MaisTecnologia MaisTecnologia
  • Home
  • Notícias
    • Casa & Família
    • Motores
    • Computadores
      • Hardware
      • Periféricos
      • Segurança
      • Software
    • Comunicações
      • Telemóveis
    • Diversos
      • Apple
      • Google
      • Microsoft
      • Negócios
      • Gadgets
      • Portabilidade
    • Eventos
    • Internet
      • Sites
    • Multimedia
      • Podcast
      • Video
      • Imagem
      • Som
    • Redes Sociais
    • Promoções
    • SmartHome
  • Análises
Subscrever Newsletter
Search the Site
Popular Searches:
Adventure Samsung Community
Recent Posts
Ícone da App Store com foguete de lançamento, simbolizando inovação e tecnologia móvel.
Brasil multa Apple por loot boxes em jogos para menores
16 de Junho de 2026
Facebook já responde com IA a posts de Grupos e Reels
16 de Junho de 2026
Qualcomm pode comprar a Tenstorrent por até 10 mil milhões
16 de Junho de 2026
MaisTecnologia MaisTecnologia
  • Home
  • Notícias
    • Casa & Família
    • Motores
    • Computadores
      • Hardware
      • Periféricos
      • Segurança
      • Software
    • Comunicações
      • Telemóveis
    • Diversos
      • Apple
      • Google
      • Microsoft
      • Negócios
      • Gadgets
      • Portabilidade
    • Eventos
    • Internet
      • Sites
    • Multimedia
      • Podcast
      • Video
      • Imagem
      • Som
    • Redes Sociais
    • Promoções
    • SmartHome
  • Análises

Receba as novidades tecnológicas no conforto do seu email!

Subscrever Newsletter

© All Rights Reserved, MaisTecnologia

Home/Internet/Falha crítica ameaça milhões de agentes de IA
Internet

Falha crítica ameaça milhões de agentes de IA

Tiago Carvalho
28 de Maio de 2026 3 Min Read

G
Adiciona MaisTecnologia como fonte preferida no Google

Uma falha grave num componente muito usado no ecossistema de inteligência artificial está a levantar alertas em toda a indústria. Em causa está o Starlette, uma framework open source que serve de base a vários serviços em Python e que pode abrir a porta a acessos indevidos a servidores, dados sensíveis e credenciais.

Neste artigo encontras:

  • O que está em causa nesta vulnerabilidade
  • Porque é que o Starlette é tão importante
  • Milhões de agentes de IA podem estar expostos
  • Exemplos do que pode ficar em risco
  • Porque é que esta falha preocupa tanto
  • Como funciona o ataque
  • Quem deve agir já
  • Medidas recomendadas

O problema afeta especialmente ferramentas ligadas a agentes de IA, servidores MCP e aplicações construídas com FastAPI. E o mais preocupante é isto: a exploração da falha é descrita como simples em muitos sistemas expostos à internet.

Segue-nos no Google News

Imagem de uma caveira digital estilizada em estilo de arte ASCII, representando temas de segurança cibernética e proteção de dados na era digital.

O que está em causa nesta vulnerabilidade

A vulnerabilidade foi identificada como CVE-2026-48710 e recebeu o nome BadHost. Segundo investigadores de segurança, o bug permite manipular o cabeçalho HTTP Host de forma a contornar verificações de acesso em determinadas aplicações.

Na prática, alguns sistemas podem interpretar mal o pedido recebido. Isso pode fazer com que mecanismos de autenticação aprovem acessos que, em condições normais, deveriam ser bloqueados.

Porque é que o Starlette é tão importante

O Starlette não é uma biblioteca de nicho. Trata-se de uma peça central no desenvolvimento de serviços assíncronos em Python e está por trás de muitas aplicações modernas.

Além de ser a base do FastAPI, também influencia outras ferramentas populares no universo da IA e dos modelos generativos. Isso faz com que o impacto potencial da falha vá muito além de um único projecto.

Milhões de agentes de IA podem estar expostos

O alerta ganha dimensão porque muitos agentes de IA dependem de servidores MCP para aceder a serviços externos, como emails, calendários, bases de dados ou plataformas empresariais.

Esses servidores costumam guardar credenciais de acesso a serviços de terceiros. Se forem comprometidos, o atacante pode não ficar apenas com um sistema: pode ganhar acesso a várias contas, dados internos e integrações críticas.

Exemplos do que pode ficar em risco

  • Caixas de email com permissões de leitura, envio e eliminação
  • Bases de dados com informação pessoal e empresarial
  • Documentos internos e ficheiros exportados para cloud
  • Sistemas de RH com dados de candidatos
  • Plataformas de monitorização e infraestruturas AWS
  • Ferramentas ligadas a saúde, finanças e identidade digital

Porque é que esta falha preocupa tanto

Embora a vulnerabilidade tenha uma classificação de severidade de 7 em 10, investigadores defendem que o risco real pode ser maior. A razão é simples: o Starlette está presente em milhares de projectos, muitos deles usados em produção por empresas, startups e plataformas de IA.

Entre os serviços potencialmente afetados estão implementações com FastAPI, vLLM, LiteLLM, interfaces de gestão de modelos, proxies compatíveis com OpenAI e dashboards de avaliação.

Como funciona o ataque

De forma resumida, o Starlette reconstrói o URL do pedido com base no valor enviado no cabeçalho Host. O problema é que esse valor pode ser aceite sem validação adequada.

Isso cria uma diferença entre o caminho real do pedido e o caminho interpretado por partes da aplicação. É precisamente essa inconsistência que pode permitir bypass de autenticação, ataques SSRF e, em alguns cenários, até execução remota de código.

Quem deve agir já

Qualquer equipa que use Starlette, FastAPI ou ferramentas ligadas a agentes de IA deve verificar rapidamente se está a correr uma versão vulnerável. O risco é maior em servidores acessíveis pela internet e sem firewall corretamente configurada.

A versão corrigida do Starlette é a 1.0.1. Tudo o que estiver abaixo dessa versão deve ser analisado com urgência.

Medidas recomendadas

  • Atualizar o Starlette para a versão mais recente corrigida
  • Verificar dependências indiretas em frameworks e ferramentas de IA
  • Usar um scanner de segurança para detetar exposição
  • Rever regras de firewall e controlo de acesso
  • Auditar credenciais armazenadas em servidores MCP

Fonte: Arstechnica

Etiquetas

agentes de IABadHostcibersegurançacredenciaisCVE-2026-48710dados sensíveisexecução remota de códigoFastAPIframeworks Pythoninteligência artificialLiteLLMMCPopen sourcePythonsegurança digitalservidoresSSRFStarlettevLLMvulnerabilidade

Gostou? Partilhe Artigo com os seus amigos!

Tiago Carvalho

32 anos, apaixonado por tecnologia e inovação. Gosta de se manter ativo através do desporto e valoriza um estilo de vida equilibrado. É uma pessoa alegre, divertida e sempre pronta para novos desafios e experiências.

Anterior

Dreame quer ir muito além dos aspiradores em 2026

IPhone 13 Pro azul e roxo em fundo escuro, destacando câmeras traseiras e design elegante.
Próximo

Xiaomi 17T coloca os topos de gama ao preço da média-gama

Sem Comentários! Seja o Primeiro.

Deixe um comentário Cancelar resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Redes Sociais
Facebook
Instagram
X
Telegram
Análises
12 de Junho de 2026
Análise JBL Live 780NC: Review aos headphones que impressionam pela autonomia e qualidade de som
9 de Junho de 2026
Ensaio Mazda 6e surpreendeu-nos: até 560 km de autonomia e um prazer de condução raro nos elétricos
29 de Maio de 2026
Análise Xiaomi Watch S5: review completa ao smartwatch que dura mais de 20 dias
29 de Maio de 2026
Análise Xiaomi 17T: o equilíbrio que faltava na gama média premium
21 de Maio de 2026
Análise HP Smart Tank 6005: impressora para imprimir muito e gastar pouco
21 de Maio de 2026
Análise Huawei Watch Fit 5 Pro: a smartband que já pensa como smartwatch
Destaques
Ícone da App Store com foguete de lançamento, simbolizando inovação e tecnologia móvel.

Brasil multa Apple por loot boxes em jogos para menores

16 de Junho de 2026
Imagem de um iPhone dobrável com design inovador e tela flexível, preparado para competir com a Samsung na produção em massa.

iPhone Ultra dobra a aposta da Apple com 6 novidades

16 de Junho de 2026
Foguete decolando ao pôr do sol sobre o oceano, com trilha de fogo e fumaça, simbolizando avanços tecnológicos e exploração espacial.

SpaceX estreia-se em bolsa a 135 dólares por ação

14 de Junho de 2026
Cadeado de segurança dourado com bandeira dos EUA, simbolizando proteção e segurança de dados.

Trump Mobile T1: luxo dourado, hardware antigo

14 de Junho de 2026
OpenAI logo displayed no smartphone, sobre um teclado de computador, representando inteligência artificial e tecnologia avançada.

OpenAI travou campanha chinesa com ChatGPT

14 de Junho de 2026

China prepara mega-rede de IA e afasta a Nvidia

12 de Junho de 2026

Últimas Notícias

Ícone da App Store com foguete de lançamento, simbolizando inovação e tecnologia móvel.

Brasil multa Apple por loot boxes em jogos para menores

Facebook já responde com IA a posts de Grupos e Reels

Qualcomm pode comprar a Tenstorrent por até 10 mil milhões

Pessoa segura um smartphone com o logotipo da Meta, símbolo de infinito, em frente a um fundo com o símbolo de infinito iluminado em azul.

Meta enfrenta nova ação por alegada pirataria para treinar IA

Motores

Ensaio Mazda 6e surpreendeu-nos: até 560 km de autonomia e um prazer de condução raro nos elétricos

Polestar 3 chega a Portugal com carga mais rápida

LG e Google querem mudar o ecrã do seu próximo carro

Zeekr chega a Portugal e estreia o novo 7GT

Gaming

Blox Fruits: o fenômeno do Roblox que não para de crescer

Pokémon Champions chega ao iPhone e Android este mês

Nave de jogos Predator Atlas com tela touchscreen, controlos laterais e design futurista, ideal para gamers que procuram desempenho e inovação em dispositivos portáteis de alta tecnologia.

Acer Predator Atlas 8 quer mudar as consolas portáteis

Veículo de alta performance inspirado em carros de corrida, com design aerodinâmico e detalhes tecnológicos avançados, em um estádio de futebol com iluminação vibrante.

Epic mostra Unreal Engine 6 com Rocket League

MaisTecnologia MaisTecnologia

Fundado em 2008, o MaisTecnologia é um portal que se dedica à divulgação de informação na área da tecnologia e ciência.

Parceiros
Imagem de um painel de tecnologia e-Ink no rodapé do site, destacando a inovação em displays de baixo consumo energético.
Trending
OpenAI cancela “modo adulto” do ChatGPT: dependência emocional e menores,
OpenAI pode lançar GPT-5.6 ainda este mês
Aplicação de realidade aumentada em smartphone com ícones de apps e interface digital.
Google avança contra rede que usou Gemini em burla

MaisTecnologia

  • Sobre nós
  • Privacidade
  • Cookies
  • Estatuto Editorial
  • Contactos

MaisTecnologia - Marca Registada