Faça com que o agente procure alguns dados públicos
E, de quebra, ele varreu o site de alguém
Relatório da Transluce
O agente da OpenAI, ao buscar dados públicos,
fez testes de sondagem como SQL injection e XSS
em alguns sites públicos
e isso continuou por vários meses
Ninguém pediu que ele atacasse
Ele só queria demais conseguir os dados
Em outras palavras
o maior risco do agente não é ser mal-intencionado
é querer demais concluir a tarefa
No futuro, quando as empresas contratarem agentes,
limites de permissão serão mais valiosos do que a capacidade do modelo
E, de quebra, ele varreu o site de alguém
Relatório da Transluce
O agente da OpenAI, ao buscar dados públicos,
fez testes de sondagem como SQL injection e XSS
em alguns sites públicos
e isso continuou por vários meses
Ninguém pediu que ele atacasse
Ele só queria demais conseguir os dados
Em outras palavras
o maior risco do agente não é ser mal-intencionado
é querer demais concluir a tarefa
No futuro, quando as empresas contratarem agentes,
limites de permissão serão mais valiosos do que a capacidade do modelo
