{"id":161032,"date":"2025-11-22T11:34:09","date_gmt":"2025-11-22T11:34:09","guid":{"rendered":"https:\/\/www.europesays.com\/pt\/161032\/"},"modified":"2025-11-22T11:34:09","modified_gmt":"2025-11-22T11:34:09","slug":"as-novas-acoes-copiloto-da-microsoft-para-windows-11-enfrentam-escrutinio-sobre-possiveis-implicacoes-de-seguranca","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/pt\/161032\/","title":{"rendered":"As novas a\u00e7\u00f5es copiloto da Microsoft para Windows 11 enfrentam escrut\u00ednio sobre poss\u00edveis implica\u00e7\u00f5es de seguran\u00e7a"},"content":{"rendered":"<p>A Microsoft anunciou recentemente a implementa\u00e7\u00e3o gradual do Copilot Actions no Windows 11. \u00c9 um recurso experimental dispon\u00edvel para Windows Insiders que automatiza tarefas atribuindo um chatbot de intelig\u00eancia artificial (IA) a a\u00e7\u00f5es cotidianas, como organizar arquivos ou enviar e-mails. A empresa, no entanto, citou novos riscos de seguran\u00e7a e recomendou que esta funcionalidade fosse utilizada apenas se os utilizadores compreendessem as suas implica\u00e7\u00f5es de seguran\u00e7a. Os especialistas j\u00e1 alertaram sobre as a\u00e7\u00f5es do Copilot, chamando os limites de seguran\u00e7a da Microsoft de \u201cn\u00e3o realmente um limite\u201d.<\/p>\n<p>Aviso da Microsoft sobre a\u00e7\u00f5es do copiloto<\/p>\n<p>Apesar de todas as capacidades da IA \u200b\u200bde ag\u00eancia, ainda existem limita\u00e7\u00f5es funcionais em termos de seu comportamento e tend\u00eancia a alucinar e fornecer resultados inesperados, explicou a Microsoft em um comunicado. <a class=\"sp_lnk2\" href=\"https:\/\/support.microsoft.com\/en-us\/windows\/experimental-agentic-features-a25ede8a-e4c2-4841-85a8-44839191dfb3\" target=\"_blank\" rel=\"nofollow noopener\">postagem no blog<\/a>. Estes est\u00e3o associados aos defeitos inerentes aos grandes modelos de linguagem (LLMs). Consequentemente, pode haver casos em que a IA distorce os factos e fornece respostas factualmente imprecisas e at\u00e9 bizarras.<\/p>\n<p>Al\u00e9m disso, existem novos riscos de seguran\u00e7a associados \u00e0s aplica\u00e7\u00f5es de IA de agentes. Por exemplo, a inje\u00e7\u00e3o de prompt cruzado (XPIA) pode resultar na incorpora\u00e7\u00e3o de conte\u00fado malicioso em documentos e elementos da interface do usu\u00e1rio. Isso acarreta o risco de as instru\u00e7\u00f5es do agente serem substitu\u00eddas, levando \u00e0 exfiltra\u00e7\u00e3o de dados, instala\u00e7\u00e3o de malware ou outras a\u00e7\u00f5es n\u00e3o intencionais.<\/p>\n<p>A Microsoft disse que construiu prote\u00e7\u00f5es apropriadas para mitigar tais casos. Para come\u00e7ar, todas as a\u00e7\u00f5es automatizadas realizadas pelas a\u00e7\u00f5es do Copilot s\u00e3o observ\u00e1veis \u200b\u200be distingu\u00edveis daquelas realizadas manualmente por um usu\u00e1rio. Al\u00e9m disso, os agentes de IA que coletam e utilizam dados protegidos dos usu\u00e1rios devem atender ou exceder os padr\u00f5es de seguran\u00e7a e privacidade dos dados consumidos.<\/p>\n<p>Por \u00faltimo, todos os pedidos de utiliza\u00e7\u00e3o de dados do utilizador, bem como as a\u00e7\u00f5es a tomar, ser\u00e3o aprovados pelo utilizador. A empresa esclareceu ainda que os administradores de TI podem desativar um espa\u00e7o de trabalho de agente tanto no n\u00edvel da conta quanto no n\u00edvel do dispositivo para contas de espa\u00e7o de trabalho, usando aplicativos de gerenciamento de dispositivos m\u00f3veis (MDM).<\/p>\n<p>Apesar dos esfor\u00e7os da empresa, o novo recurso Copilot Actions foi examinado por especialistas em seguran\u00e7a.<\/p>\n<p>O que dizem os especialistas<\/p>\n<p>Em um <a class=\"sp_lnk2\" href=\"https:\/\/arstechnica.com\/security\/2025\/11\/critics-scoff-after-microsoft-warns-ai-feature-can-infect-machines-and-pilfer-data\/\" target=\"_blank\" rel=\"nofollow noopener\">conversa<\/a> com a ArsTechnica, o pesquisador de seguran\u00e7a independente Kevin Beaumont comparou o Copilot Actions com macros no Microsoft Office.<\/p>\n<p>As macros, principalmente, s\u00e3o sequ\u00eancias de instru\u00e7\u00f5es que automatizam tarefas repetitivas, executando-as como um \u00fanico comando. Embora a sua utilidade tenha sido explorada para poupar tempo e aumentar a efici\u00eancia, a empresa tamb\u00e9m alerta periodicamente sobre os riscos associados \u00e0s macros, que podem ser usadas para executar c\u00f3digo malicioso para roubar dados, transferir ficheiros ou instalar malware. Assim, a Microsoft desativa macros por padr\u00e3o.<\/p>\n<p>\u201cA Microsoft dizendo \u2018n\u00e3o habilite macros, elas s\u00e3o perigosas\u2019\u2026 nunca funcionou bem. Estas s\u00e3o macros no super-her\u00f3i da Marvel [drugs]\u201d, alertou Beaumont.<\/p>\n<p>Outra preocupa\u00e7\u00e3o levantada pelos especialistas foram os desafios enfrentados pelos utilizadores experientes na detec\u00e7\u00e3o quando os agentes de IA est\u00e3o a ser explorados por atacantes. Embora os objetivos de seguran\u00e7a da Microsoft tenham sido elogiados, a depend\u00eancia de que os utilizadores leiam e aprovem os avisos de risco que aparecem nas janelas de di\u00e1logo tamb\u00e9m foi considerada motivo de preocupa\u00e7\u00e3o, diminuindo potencialmente o valor geral da prote\u00e7\u00e3o.<\/p>\n<p>\u201c\u00c0s vezes, esses usu\u00e1rios n\u00e3o entendem completamente o que est\u00e1 acontecendo, ou podem simplesmente se habituar e clicar em \u2018sim\u2019 o tempo todo. Nesse ponto, o limite de seguran\u00e7a n\u00e3o \u00e9 realmente um limite\u201d, disse Earlence Fernandes, professor especializado em seguran\u00e7a de IA na Universidade da Calif\u00f3rnia, \u00e0 publica\u00e7\u00e3o.<\/p>\n<p>Enquanto isso, um especialista comparou o aviso de seguran\u00e7a da Microsoft \u00e0 manobra legal da CYA, que visa simplesmente proteger a parte de poss\u00edveis responsabilidades. Eles alegaram que a Microsoft n\u00e3o tem nenhuma conting\u00eancia para lidar com alucina\u00e7\u00f5es e inje\u00e7\u00e3o imediata, o que torna o Copilot Actions \u201cfundamentalmente impr\u00f3prio para quase tudo s\u00e9rio\u201d.<\/p>\n","protected":false},"excerpt":{"rendered":"A Microsoft anunciou recentemente a implementa\u00e7\u00e3o gradual do Copilot Actions no Windows 11. \u00c9 um recurso experimental dispon\u00edvel&hellip;\n","protected":false},"author":2,"featured_media":161033,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[84],"tags":[109,107,108,32,33,105,103,104,106,110],"class_list":{"0":"post-161032","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-ciencia-e-tecnologia","8":"tag-ciencia","9":"tag-ciencia-e-tecnologia","10":"tag-cienciaetecnologia","11":"tag-portugal","12":"tag-pt","13":"tag-science","14":"tag-science-and-technology","15":"tag-scienceandtechnology","16":"tag-technology","17":"tag-tecnologia"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@pt\/115593141440893660","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/posts\/161032","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/comments?post=161032"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/posts\/161032\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/media\/161033"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/media?parent=161032"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/categories?post=161032"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/tags?post=161032"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}