---
title: "Shield Security leva a FEBRABAN TECH alerta sobre agentes de IA autônomos como nova superfície de ataque"
author: "Gustavo Ramos O. Klein"
date: "2026-08-24 06:45:00-03"
category: "Segurança & Privacidade"
url: "http://desbugados.scale.press/portal/desbugados/post/2026/08/24/shield-security-leva-a-febraban-tech-alerta-sobre-agentes-de-ia-autonomos-como-nova-superficie-de-ataque/md"
---

## Resumo
- A Shield Security alertou no FEBRABAN TECH 2026 que agentes autônomos ampliam a superfície de ataque no setor financeiro.
- Raphael Pereira, CTO da empresa, destacou que esses agentes podem realizar transações, movimentar recursos e abrir contas de forma autônoma.
- Os riscos citados incluem prompt injection, autenticação entre agentes, proteção de identidade e novos vetores de fraude.
- O evento também discutiu deepfakes, fraude sintética e inteligência artificial aplicada à defesa e ao monitoramento em tempo real.
- A Microsoft abordou a transição de assistentes para agentes inteligentes, relacionando automação, governança, segurança e conformidade.
- A recomendação prática é aplicar aos agentes controles semelhantes aos exigidos para usuários humanos, com proteção de dados e monitoramento contínuo.

---

A Shield Security participou do FEBRABAN TECH 2026, realizado de 24 a 26 de agosto de 2026, com uma palestra focada na segurança de agentes de IA autônomos. A edição ocorreu no **Distrito Anhembi**, em São Paulo, e colocou a ascensão desses agentes no centro da discussão sobre o setor financeiro. Segundo a empresa, quando um sistema passa a realizar transações e movimentar recursos sem intervenção humana a cada etapa, a conversa deixa de ser apenas sobre produtividade. O agente também pode abrir contas de forma autônoma, o que amplia a superfície de ataque e obriga instituições a rever como identificam, autorizam e monitoram essas novas pontes digitais. Neste artigo, o alerta apresentado pelo CTO Raphael Pereira é traduzido para uma pergunta prática: o que muda quando o software deixa de apenas responder e passa a agir?

## Da resposta automática à ação financeira

Essa passagem de assistentes para agentes inteligentes altera o tipo de confiança que uma instituição precisa construir com seus sistemas. Um assistente normalmente é associado a uma interação em que alguém pergunta e recebe uma resposta, enquanto o agente descrito nas discussões do evento pode executar tarefas dentro de uma operação financeira. Segundo o CTO da companhia, Raphael Pereira, a capacidade desses agentes de realizar transações, movimentar recursos e abrir contas de forma autônoma cria uma nova geração de riscos. A diferença parece pequena na tela, mas é grande na arquitetura: uma ferramenta que age precisa ter identidade, limites e autorização verificável, assim como um participante humano teria. É nesse ponto que a automação deixa de ser apenas uma conversa sobre eficiência e passa a exigir uma conversa sobre controle.

A discussão também foi levada ao painel da **Microsoft** sobre a transição dos assistentes para os agentes de IA. No FEBRABAN TECH 2026, a presidente da Microsoft Brasil, Priscyla Laham, participou do painel Dos assistentes aos agentes de IA: um novo ecossistema inteligente para o setor financeiro, discutindo a automação de processos, governança, segurança e conformidade em um setor orientado por confiança e dados. Em termos simples, conformidade é a obrigação de operar de acordo com regras e controles aplicáveis ao negócio. Quando o agente passa a tocar etapas de uma operação, a pergunta deixa de ser somente se ele consegue cumprir a tarefa e passa a incluir quem autorizou a ação, quais dados foram usados e como a instituição poderá acompanhar o resultado. A ponte entre a intenção humana e a execução automática precisa, portanto, de regras claras nas duas pontas.

## As novas pontes de confiança

Os pontos de atenção incluem prompt injection e autenticação entre agentes. Prompt injection pode ser entendido, de forma direta, como uma tentativa de inserir instruções capazes de desviar o comportamento esperado do sistema, enquanto a autenticação entre agentes é a verificação de quem está se comunicando com quem antes que uma tarefa avance. A metáfora ajuda a visualizar o problema: se dois departamentos de um banco trocam mensagens para autorizar uma operação, não basta que a mensagem chegue; cada lado precisa reconhecer a identidade do outro e saber se aquela solicitação está dentro do que foi permitido. Para agentes autônomos, essa conversa acontece em velocidade de máquina, e a ausência de uma checagem adequada pode transformar uma conexão útil em uma porta de entrada. A segurança passa a depender não apenas do modelo de IA, mas também das relações que ele estabelece com outros serviços.

A proteção de identidade e os novos vetores de fraude completam essa preocupação, porque uma ação automática pode carregar permissões que antes estavam concentradas em uma pessoa ou em um pequeno grupo de usuários. A palavra identidade, nesse caso, não se limita ao nome exibido em uma tela: ela representa a capacidade de saber qual sistema tomou uma decisão, em nome de quem e com qual autorização. A **Shield Security** apresentou justamente essa mudança como uma nova superfície de ataque para o mercado financeiro, no qual transações e movimentação de recursos exigem rastreabilidade. Se a instituição não consegue distinguir uma instrução legítima de uma instrução manipulada, o diálogo entre plataformas perde seu mecanismo de confiança. A questão prática é incômoda, mas necessária: quem responde quando o agente executa algo que não deveria?

## Fraude, identidade e defesa em tempo real

O tema da fraude apareceu de forma mais ampla na agenda do evento, que incluiu a chamada guerra invisível da cibersegurança. O FEBRABAN TECH 2026 reuniu líderes e especialistas para discutir o impacto da IA no setor bancário, incluindo tópicos como A guerra invisível da cibersegurança, abordando desafios como deepfakes, fraude sintética e o uso de IA como ferramenta de defesa e monitoramento em tempo real. Deepfakes são conteúdos manipulados para simular pessoas ou situações, enquanto fraude sintética combina elementos para criar identidades ou interações fraudulentas; os dois termos entram na conversa porque a confiança pode ser atacada tanto pela aparência de uma comunicação quanto pela identidade usada em uma operação. Para quem administra serviços financeiros, a defesa precisa acompanhar o mesmo ritmo das decisões automáticas, sem abandonar a supervisão sobre dados e identidades.

Essa preocupação ajuda a explicar por que a participação da empresa não ficou restrita a uma palestra. Além das palestras de Raphael Pereira no estande da CrowdStrike (A121), a empresa esteve presente no estande da Broadcom/VMware (B42). A presença em dois espaços de parceiros colocou a discussão sobre proteção de ambientes críticos em uma rede mais ampla de conversas, na qual diferentes plataformas precisam trocar informações sem transformar essa integração em um ponto cego. A **CrowdStrike** serviu como um dos locais da apresentação do CTO, enquanto a participação no espaço da Broadcom/VMware ampliou o contato com executivos e profissionais interessados em tendências de proteção. A mensagem é coerente com o problema apresentado: quanto mais conexões um agente utiliza para cumprir uma tarefa, mais importante se torna saber quais são as fronteiras de cada conexão.

## O que muda para quem protege operações financeiras

Essa presença conectada foi orientada por casos reais e tendências de proteção de ambientes críticos. O objetivo foi discutir casos reais e tendências de proteção de ambientes críticos com executivos como Vitor Villani, Gustavo Paiva, Luana Meira, Josimar Paixão e Rodrigo Barbosa. Para o leitor que não trabalha diretamente com cibersegurança, ambientes críticos são sistemas cuja interrupção ou uso indevido pode afetar uma operação sensível, como as atividades tratadas no setor financeiro. A consequência prática é que a segurança dos agentes não pode ser analisada como um recurso isolado dentro de uma única aplicação. Ela depende da forma como o agente recebe instruções, conversa com outros sistemas e movimenta recursos, além dos registros que permitem reconstruir suas ações. A tecnologia pode criar uma ponte entre serviços, mas a governança precisa definir quem tem autorização para atravessá-la.

As trilhas específicas de segurança do evento reforçaram essa leitura. O FEBRABAN TECH 2026 dedicou trilhas específicas para discutir os desafios de proteção do ambiente digital. Os painéis abordaram a evolução da infraestrutura de segurança e o uso de inteligência artificial aplicada à defesa cibernética, enquanto também trataram da mitigação de riscos emergentes relacionados à engenharia social avançada e a ataques baseados em modelos de IA. Engenharia social avançada é a manipulação de pessoas ou processos para obter acesso ou induzir uma ação, e a presença desse tema ao lado dos agentes mostra que a defesa precisa observar tanto o comportamento dos sistemas quanto as interações humanas ao redor deles. A **defesa cibernética** deixa de ser somente uma barreira na entrada e passa a funcionar como acompanhamento contínuo de uma rede de decisões.

## Caixa de ferramentas para o próximo passo

O alerta da Shield Security oferece uma regra prática para instituições que estejam ampliando o uso de agentes: aplicar a eles controles comparáveis aos exigidos para usuários humanos. A empresa defende a necessidade de governança, proteção de dados e monitoramento contínuo comparáveis aos padrões exigidos para usuários humanos. Governança, aqui, significa estabelecer responsabilidades e limites; proteção de dados significa controlar como as informações são utilizadas; monitoramento contínuo significa acompanhar as ações enquanto elas acontecem, em vez de esperar o fim da operação para procurar sinais de desvio. Essa abordagem transforma a segurança em uma camada de diálogo permanente entre a organização e seus agentes. Antes de conceder autonomia para movimentar recursos ou abrir contas, a instituição precisa saber qual identidade está agindo, quais permissões foram concedidas e como interromper uma ação incompatível com as regras.

O próximo passo, portanto, não é simplesmente colocar mais agentes em circulação, mas organizar as conexões que permitem que eles atuem. O debate do FEBRABAN TECH 2026 mostra que a transição dos assistentes para os agentes combina automação de processos com exigências de segurança e conformidade, enquanto a Shield Security chama atenção para identidades, autenticação e novos vetores de fraude. Para o setor financeiro, isso muda o ponto de partida de cada projeto: a pergunta não deve ser apenas qual tarefa a IA consegue executar, mas quais evidências, autorizações e mecanismos de acompanhamento acompanham essa execução. Quando cada agente é tratado como uma identidade dentro de uma rede de serviços, a interoperabilidade deixa de ser uma ligação invisível e passa a ser uma ponte com regras, registros e responsabilidade definida.