MaisTecnologia MaisTecnologia
  • Home
  • Notícias
    • Casa & Família
    • Motores
    • Computadores
      • Hardware
      • Periféricos
      • Segurança
      • Software
    • Comunicações
      • Telemóveis
    • Diversos
      • Apple
      • Google
      • Microsoft
      • Negócios
      • Gadgets
      • Portabilidade
    • Eventos
    • Internet
      • Sites
    • Multimedia
      • Podcast
      • Video
      • Imagem
      • Som
    • Redes Sociais
    • Promoções
    • SmartHome
  • Análises
Subscrever Newsletter
Search the Site
Popular Searches:
Adventure Samsung Community
Recent Posts
Novos AirPods 5 com cancelamento de ruído ativo e inteligência artificial avançada.
AirPods 5 chegam com ANC mais forte e nova IA
10 de Setembro de 2026
Duas Apple Watch Series 12 e Ultra 4 com mostradores digitais e pulseiras de diferentes estilos.
Apple Watch Series 12 e Ultra 4 já são oficiais
10 de Setembro de 2026
Imagem do ecrã do iPhone 13 com várias aplicações e widget de clima na parte superior.
iPhone 18 Pro e 18 Pro Max chegam com a maior mudança dos últimos anos
10 de Setembro de 2026
MaisTecnologia MaisTecnologia
  • Home
  • Notícias
    • Casa & Família
    • Motores
    • Computadores
      • Hardware
      • Periféricos
      • Segurança
      • Software
    • Comunicações
      • Telemóveis
    • Diversos
      • Apple
      • Google
      • Microsoft
      • Negócios
      • Gadgets
      • Portabilidade
    • Eventos
    • Internet
      • Sites
    • Multimedia
      • Podcast
      • Video
      • Imagem
      • Som
    • Redes Sociais
    • Promoções
    • SmartHome
  • Análises

Receba as novidades tecnológicas no conforto do seu email!

Subscrever Newsletter

© All Rights Reserved, MaisTecnologia

Home/Internet/Falha crítica ameaça milhões de agentes de IA
Internet

Falha crítica ameaça milhões de agentes de IA

Tiago Carvalho
28 de Maio de 2026 3 Min Read

G
Adiciona MaisTecnologia como fonte preferida no Google

Uma falha grave num componente muito usado no ecossistema de inteligência artificial está a levantar alertas em toda a indústria. Em causa está o Starlette, uma framework open source que serve de base a vários serviços em Python e que pode abrir a porta a acessos indevidos a servidores, dados sensíveis e credenciais.

Neste artigo encontras:

  • O que está em causa nesta vulnerabilidade
  • Porque é que o Starlette é tão importante
  • Milhões de agentes de IA podem estar expostos
  • Exemplos do que pode ficar em risco
  • Porque é que esta falha preocupa tanto
  • Como funciona o ataque
  • Quem deve agir já
  • Medidas recomendadas

O problema afeta especialmente ferramentas ligadas a agentes de IA, servidores MCP e aplicações construídas com FastAPI. E o mais preocupante é isto: a exploração da falha é descrita como simples em muitos sistemas expostos à internet.

Segue-nos no Google News

Imagem de uma caveira digital estilizada em estilo de arte ASCII, representando temas de segurança cibernética e proteção de dados na era digital.

O que está em causa nesta vulnerabilidade

A vulnerabilidade foi identificada como CVE-2026-48710 e recebeu o nome BadHost. Segundo investigadores de segurança, o bug permite manipular o cabeçalho HTTP Host de forma a contornar verificações de acesso em determinadas aplicações.

Na prática, alguns sistemas podem interpretar mal o pedido recebido. Isso pode fazer com que mecanismos de autenticação aprovem acessos que, em condições normais, deveriam ser bloqueados.

Porque é que o Starlette é tão importante

O Starlette não é uma biblioteca de nicho. Trata-se de uma peça central no desenvolvimento de serviços assíncronos em Python e está por trás de muitas aplicações modernas.

Além de ser a base do FastAPI, também influencia outras ferramentas populares no universo da IA e dos modelos generativos. Isso faz com que o impacto potencial da falha vá muito além de um único projecto.

Milhões de agentes de IA podem estar expostos

O alerta ganha dimensão porque muitos agentes de IA dependem de servidores MCP para aceder a serviços externos, como emails, calendários, bases de dados ou plataformas empresariais.

Esses servidores costumam guardar credenciais de acesso a serviços de terceiros. Se forem comprometidos, o atacante pode não ficar apenas com um sistema: pode ganhar acesso a várias contas, dados internos e integrações críticas.

Exemplos do que pode ficar em risco

  • Caixas de email com permissões de leitura, envio e eliminação
  • Bases de dados com informação pessoal e empresarial
  • Documentos internos e ficheiros exportados para cloud
  • Sistemas de RH com dados de candidatos
  • Plataformas de monitorização e infraestruturas AWS
  • Ferramentas ligadas a saúde, finanças e identidade digital

Porque é que esta falha preocupa tanto

Embora a vulnerabilidade tenha uma classificação de severidade de 7 em 10, investigadores defendem que o risco real pode ser maior. A razão é simples: o Starlette está presente em milhares de projectos, muitos deles usados em produção por empresas, startups e plataformas de IA.

Entre os serviços potencialmente afetados estão implementações com FastAPI, vLLM, LiteLLM, interfaces de gestão de modelos, proxies compatíveis com OpenAI e dashboards de avaliação.

Como funciona o ataque

De forma resumida, o Starlette reconstrói o URL do pedido com base no valor enviado no cabeçalho Host. O problema é que esse valor pode ser aceite sem validação adequada.

Isso cria uma diferença entre o caminho real do pedido e o caminho interpretado por partes da aplicação. É precisamente essa inconsistência que pode permitir bypass de autenticação, ataques SSRF e, em alguns cenários, até execução remota de código.

Quem deve agir já

Qualquer equipa que use Starlette, FastAPI ou ferramentas ligadas a agentes de IA deve verificar rapidamente se está a correr uma versão vulnerável. O risco é maior em servidores acessíveis pela internet e sem firewall corretamente configurada.

A versão corrigida do Starlette é a 1.0.1. Tudo o que estiver abaixo dessa versão deve ser analisado com urgência.

Medidas recomendadas

  • Atualizar o Starlette para a versão mais recente corrigida
  • Verificar dependências indiretas em frameworks e ferramentas de IA
  • Usar um scanner de segurança para detetar exposição
  • Rever regras de firewall e controlo de acesso
  • Auditar credenciais armazenadas em servidores MCP

Fonte: Arstechnica

Etiquetas

agentes de IABadHostcibersegurançacredenciaisCVE-2026-48710dados sensíveisexecução remota de códigoFastAPIframeworks Pythoninteligência artificialLiteLLMMCPopen sourcePythonsegurança digitalservidoresSSRFStarlettevLLMvulnerabilidade

Gostou? Partilhe Artigo com os seus amigos!

Tiago Carvalho

32 anos, apaixonado por tecnologia e inovação. Gosta de se manter ativo através do desporto e valoriza um estilo de vida equilibrado. É uma pessoa alegre, divertida e sempre pronta para novos desafios e experiências.

Anterior

Dreame quer ir muito além dos aspiradores em 2026

IPhone 13 Pro azul e roxo em fundo escuro, destacando câmeras traseiras e design elegante.
Próximo

Xiaomi 17T coloca os topos de gama ao preço da média-gama

Sem Comentários! Seja o Primeiro.

Deixe um comentário Cancelar resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Redes Sociais
Facebook
Instagram
X
Telegram
Análises
16 de Julho de 2026
Review Xiaomi Smart Band 10 Pro: Análise à smartband que se aproxima dos smartwatchs
12 de Julho de 2026
Review Redmi Headphones Neo: Análise com ANC e autonomia de 72 horas por menos de 65 euros
30 de Junho de 2026
Ensaio Firefly Comfort: Análise ao pequeno elétrico que quer desafiar o MINI
12 de Junho de 2026
Análise JBL Live 780NC: Review aos headphones que impressionam pela autonomia e qualidade de som
9 de Junho de 2026
Ensaio Mazda 6e surpreendeu-nos: até 560 km de autonomia e um prazer de condução raro nos elétricos
29 de Maio de 2026
Análise Xiaomi Watch S5: review completa ao smartwatch que dura mais de 20 dias
Destaques
Imagem do ecrã do iPhone 13 com várias aplicações e widget de clima na parte superior.

iPhone 18 Pro e 18 Pro Max chegam com a maior mudança dos últimos anos

10 de Setembro de 2026
IPhone dobrável exibido na tela com interface de aplicativos e widget de clima, destacando inovação tecnológica da Apple.

iPhone Duo: Apple revela finalmente o seu dobrável

10 de Setembro de 2026
Carro elétrico vermelho de topo de gama visto de cima, destacando seu design moderno e aerodinâmico em uma superfície pavimentada.

Tesla acelera nas vendas, mas a BYD volta ao topo

9 de Setembro de 2026

Huawei Watch GT 7 Pro chega com até 21 dias de bateria

2 de Setembro de 2026
Jovem sorridente a usar smartphone em ambiente confortável e acolhedor.

Xiaomi lança REDMI 17 com bateria gigante e preço agressivo

31 de Agosto de 2026
Cena de dois personagens de GTA VI com cenário de praia ao pôr do sol e cidade ao fundo.

GTA VI: todos os detalhes que podem ter passado despercebidos no Extended Look

30 de Agosto de 2026

Últimas Notícias

Novos AirPods 5 com cancelamento de ruído ativo e inteligência artificial avançada.

AirPods 5 chegam com ANC mais forte e nova IA

Duas Apple Watch Series 12 e Ultra 4 com mostradores digitais e pulseiras de diferentes estilos.

Apple Watch Series 12 e Ultra 4 já são oficiais

Imagem do ecrã do iPhone 13 com várias aplicações e widget de clima na parte superior.

iPhone 18 Pro e 18 Pro Max chegam com a maior mudança dos últimos anos

Xiaomi SkyNomad SUV azul com design moderno e linhas aerodinâmicas, apresentado em ambiente aberto com céu claro ao fundo.

Xiaomi SkyNomad: os novos SUVs que querem ser casa

Motores

Xiaomi SkyNomad SUV azul com design moderno e linhas aerodinâmicas, apresentado em ambiente aberto com céu claro ao fundo.

Xiaomi SkyNomad: os novos SUVs que querem ser casa

Carro elétrico vermelho de topo de gama visto de cima, destacando seu design moderno e aerodinâmico em uma superfície pavimentada.

Tesla acelera nas vendas, mas a BYD volta ao topo

Tela de sistema de áudio no interior de um Volvo, mostrando a reprodução de música do Apple Music sem necessidade de iPhone.

Apple Music chega aos Volvo sem precisar de iPhone

Carro elétrico vermelho em estrada urbana com edifícios modernos ao fundo durante o pôr do sol.

BYD estreia híbrido plug-in que promete 1.040 km

Gaming

Duas personagens de GTA VI com armas, numa cidade moderna com arranha-céus e palmeiras ao fundo.

GTA VI: Primeiras Impressões do Extended Look

Conjunto LEGO Pokémon com figuras de Pikachu, Mewtwo e outros personagens, além de uma caixa de ovo com detalhes elaborados.

LEGO revela os primeiros sets Pokémon e já há data de pré-venda

Consola Nintendo Switch com controladores azuis e vermelhos, exibindo jogos na tela, colocada sobre uma superfície de tecido com fundo de caixas de madeira vintage.

Nintendo Switch 1 vai desaparecer de Portugal em 2027

Xbox pode transformar jogos em disco em digitais

MaisTecnologia MaisTecnologia

Fundado em 2008, o MaisTecnologia é um portal que se dedica à divulgação de informação na área da tecnologia e ciência.

Parceiros
Imagem de um painel de tecnologia e-Ink no rodapé do site, destacando a inovação em displays de baixo consumo energético.
Trending
Mão segurando um cadeado de segurança com o logotipo do Chrome ao fundo, simbolizando segurança digital e ameaças online.
Centenas de VPN falsas no Chrome ainda estão ativas
Robô aspirador inteligente limpa o chão da cozinha enquanto uma criança e um cão brincam ao lado.
Novo Roomba Max 875 quer acabar com a limpeza manual

MaisTecnologia

  • Sobre nós
  • Privacidade
  • Cookies
  • Estatuto Editorial
  • Contactos

MaisTecnologia - Marca Registada