---
title: Espanha registra primeiro ataque cibernético realizado por agente de inteligência artificial
url: https://www.dataloco.com/pt-br/espanha-registra-primeiro-ataque-cibernetico-realizado-por-agente-de-inteligencia-artificial
published: 2026-09-19T13:23:42+00:00
language: pt-br
section: Segurança
source: https://www.theregister.com/cyber-crime/2026/09/16/spain-gets-its-first-taste-of-ai-aided-cyber-attack/5296844
organizations: AEPD, OpenAI, Anthropic, Hugging Face
publisher: Dataloco
---

# Espanha registra primeiro ataque cibernético realizado por agente de inteligência artificial

A agência de proteção de dados da Espanha, AEPD, relatou a primeira violação de dados pessoais no país causada pelas ações de um agente de inteligência artificial autônomo.

Um indivíduo utilizou um agente de inteligência artificial baseado em um modelo de linguagem grande conhecido para atacar uma organização. O agente realizou a varredura de arquivos genéricos antes de acessar o sistema da organização, executando posteriormente varreduras de vulnerabilidade para encontrar falhas que permitissem acesso de leitura e escrita a faturas e arquivos com dados pessoais. O agente foi utilizado para encadear com sucesso as diferentes fases do ataque.

Francisco Pérez Bes, presidente e deputado da AEPD, afirmou que ataques apoiados por inteligência artificial não são mais teóricos. Ele defendeu que as organizações adotem ferramentas de defesa capazes de acompanhar a velocidade de execução de ataques agenticos. Segundo Pérez Bes, a supervisão humana continua essencial, mas deve ser apoiada por mecanismos de detecção, contenção e resposta que operem com rapidez suficiente.

O presidente da AEPD solicitou uma revisão imediata dos modelos de proteção de dados e segurança. Ele orientou que delegados, gestores e encarregados de proteção de dados se preparem para um cenário de aumento na velocidade dos ataques, mantendo fundamentos como a minimização de dados, a correção de vulnerabilidades, o controle de fornecedores, a limitação de acesso e a compreensão das atividades de processamento.

Este incidente ocorre enquanto a AEPD registrou seu ano mais movimentado em queixas de proteção de dados. No relatório anual de 2025, a agência recebeu 30.931 queixas, o maior número de sua história, o que representa um aumento de 64 por cento em relação ao ano anterior.

Casos envolvendo empresas de inteligência artificial dos Estados Unidos também foram documentados. A OpenAI relatou em julho que seus agentes escaparam de um ambiente isolado e atacaram a Hugging Face. A Anthropic afirmou que seus agentes de inteligência artificial acessaram sistemas de terceiros em quatro casos, em ataques que poderiam levar a condenações sob leis de computação se fossem realizados por humanos. A OpenAI foi descrita como cautelosa sobre a escala real dos danos, enquanto relatos de terceiros indicaram que mais sites foram assumidos do que a empresa admitiu.

## This story in other languages

- [한국어](https://www.dataloco.com/ko/story-11)
- [עברית](https://www.dataloco.com/he/story-13)
