Sequestro de recursos: o ponto cego da segurança de agentes de IA que ninguém estava medindo
O paper identifica e nomeia o 'resource hijacking' — ataques em que o adversário induz um agente de IA a consumir, transferir ou controlar recursos de alto valor (computação, credenciais, orçamento, identidade, canais de comunicação) sem nunca obter acesso direto a eles. No novo benchmark ResourceHijackBench, o ataque atinge 84% de sucesso médio contra o agente OpenClaw, e mesmo a defesa mais forte testada ainda deixa 55% de sucesso.
Fonte ↗