A Certik, empresa de segurança blockchain, lançou em 27 de maio uma nova plataforma que chama de 'antivírus para agentes de IA'. A ferramenta foi projetada para detectar riscos ocultos dentro de habilidades de IA de terceiros — complementos semelhantes a plugins que estendem o que um agente de IA pode fazer.
Por que a plataforma foi criada
A empresa afirma que o surgimento de marketplaces abertos onde desenvolvedores publicam e vendem habilidades de IA criou um ponto cego de segurança. Qualquer pessoa pode publicar uma habilidade. Poucos usuários verificam o que o código realmente faz. A plataforma da Certik visa escanear essas habilidades antes de serem implantadas, sinalizando desde vazamentos de dados até backdoors ocultos.
O que ela verifica
A plataforma avalia o comportamento do código de IA de terceiros com base em um conjunto de critérios de risco. Isso inclui quais dados a habilidade acessa, se comunica com servidores externos e se suas ações correspondem ao propósito anunciado. A Certik compara o processo à forma como o software antivírus tradicional inspeciona arquivos em busca de malware — só que aqui o alvo é a lógica e as permissões de uma habilidade de agente de IA.
O problema que resolve
Habilidades de IA de terceiros não verificadas são uma dor de cabeça crescente para empresas que constroem sistemas baseados em agentes. Uma habilidade que parece inofensiva — por exemplo, um organizador de calendário — pode exfiltrar e-mails ou injetar prompts maliciosos. A plataforma da Certik não apenas sinaliza problemas; ela fornece uma pontuação de risco para que os desenvolvedores possam decidir se confiam na habilidade ou a bloqueiam.
A Certik não informou quais plataformas ou marketplaces de agentes de IA a ferramenta suporta primeiro. Esse detalhe ainda está faltando. A empresa também não divulgou preços ou uma demonstração pública. Mas o lançamento do produto sinaliza que a indústria de segurança está começando a tratar os agentes de IA como uma superfície de ataque distinta — que precisa de seu próprio tipo de proteção.



