---
title: "Ataques com IA pressionam empresas enquanto a Okta prepara um botão de desligamento para agentes"
author: "Lígia Lemos Maia"
date: "2026-09-25 06:45:00-03"
category: "Segurança & Privacidade"
url: "http://desbugados.scale.press/portal/desbugados/post/2026/09/25/ataques-com-ia-pressionam-empresas-enquanto-a-okta-prepara-um-botao-de-desligamento-para-agentes/md"
---

## Resumo
- Relatórios de 23 de setembro de 2026 apontam uma onda de ataques de ransomware e violações de dados por IA nos Estados Unidos.
- A Astrana Health relatou acesso não autorizado após um ataque de engenharia social por telefone.
- A NovoCure sofreu uma violação que expôs dados de pacientes em setembro.
- A Okta anunciou o "Okta for AI Agents" no evento Oktane 2026 para administrar agentes que atuam sem supervisão.
- O novo conjunto inclui descoberta de Shadow AI, Single Sign-On, monitoramento em tempo real e um kill switch.
- O kill switch revoga tokens ativos e encerra sessões instantaneamente, mas não foi apresentado como solução para todos os ataques.
- A Blueprint Alliance busca estabelecer padrões de governança para agentes de IA, enquanto um grupo de coordenação do governo dos EUA ainda não teve detalhes operacionais divulgados.

---

Em **23 de setembro de 2026**, relatos sobre uma onda de ataques de ransomware e violações de dados impulsionados por IA colocaram empresas de saúde dos Estados Unidos sob pressão, enquanto a **Okta** anunciou, no evento Oktane 2026, ferramentas para administrar agentes de IA e um "kill switch", ou botão de desligamento, capaz de revogar tokens ativos e encerrar sessões. A notícia junta ameaça e resposta, mas não autoriza uma conclusão fácil: os recursos da Okta foram apresentados para controlar agentes que agem sem supervisão, não como solução comprovada para todos os ataques descritos nos relatos. O que está em disputa, portanto, é a capacidade de uma organização perceber quem age em seu nome, acompanhar essa ação e interrompê-la antes que a autonomia digital se transforme em dano.

## Quando a porta de entrada é humana

Essa pressão ganhou forma concreta nos relatos recentes. [Relatórios de 23 de setembro de 2026 indicam](https://www.reuters.com/legal/government/us-companies-face-rise-cyber-attacks-2026-09-23) uma onda de ataques de ransomware e violações de dados por IA. Ransomware é o nome dado à modalidade de ataque associada à cobrança de resgate, enquanto uma violação de dados indica que informações foram acessadas ou expostas sem autorização. A **Astrana Health** relatou acesso não autorizado depois de um ataque de engenharia social, uma abordagem que tenta obter acesso por meio de uma pessoa, descrito como spoofing telefônico, prática de falsificar a origem de uma chamada. Em setembro, a **NovoCure** também foi alvo de uma violação que expôs dados de pacientes, aproximando a discussão sobre IA de informações cuja sensibilidade dispensa qualquer efeito cinematográfico.

A mesma sequência também revela que a tecnologia ofensiva não é o único problema: a coordenação institucional ainda aparece como uma promessa sem detalhes operacionais. Em julho, o **governo dos EUA** havia prometido um grupo de coordenação para desenvolvedores de IA e operadores de infraestrutura, mas não divulgou informações sobre seu funcionamento desde então. A ausência de explicações sobre esse grupo deixa uma pergunta prática para empresas que dependem de serviços digitais: quem compartilha os sinais de uma ameaça e quem define a resposta quando um agente automatizado atravessa os limites esperados? É justamente nessa zona de incerteza que uma ferramenta de interrupção começa a parecer menos como um acessório e mais como uma forma de governar a ação digital.

## O botão de desligamento chega à gestão de agentes

É justamente nesse espaço entre ação e controle que a Okta apresentou sua nova oferta. No evento **Oktane 2026**, a empresa anunciou o "Okta for AI Agents" para combater o risco de agentes que agem sem supervisão. Um agente de IA, nesse contexto, é um sistema capaz de executar tarefas e tomar ações sem que uma pessoa acompanhe cada etapa em tempo real. A primeira camada anunciada é a descoberta de "Shadow AI" em dispositivos, expressão usada para ferramentas de inteligência artificial que a organização ainda não identificou formalmente. Antes de interromper uma ação, é preciso saber que ela existe, e esse primeiro movimento transforma a invisibilidade em algo que pode ser observado.

A camada seguinte acrescenta **Single Sign-On** para agentes, mecanismo que concentra a autenticação em um fluxo de acesso administrado, e gateways de monitoramento em tempo real, que acompanham a atividade enquanto ela acontece. A lógica é parecida com a de uma portaria digital: a organização tenta saber qual agente entrou, com qual identidade e o que está fazendo depois da entrada. Isso não significa que cada decisão automatizada se torne compreensível para qualquer pessoa, mas cria pontos de controle sobre a identidade usada pelo sistema. Quando a ação de uma máquina depende de uma credencial reconhecida, revogar essa credencial passa a ser uma resposta possível, e não apenas uma intenção registrada em uma política.

O elemento mais direto dessa arquitetura é o **"kill switch"**. Na descrição apresentada pela empresa, o recurso revoga tokens ativos e encerra sessões instantaneamente. Token é uma credencial digital usada para autorizar uma ação, enquanto sessão é a conexão ativa mantida pelo sistema durante o uso de um serviço. Em termos práticos, o mecanismo procura cortar o vínculo que permite ao agente continuar operando, em vez de esperar que alguém encontre manualmente cada processo em andamento. A [Computer Weekly detalhou](https://www.computerweekly.com/news/366650934/Okta-debuts-agentic-lifecycle-management-tools-AI-kill-switch) que esse recurso faz parte de um conjunto voltado ao gerenciamento do ciclo de vida dos agentes, desde a descoberta até a interrupção.

## Por que governança virou parte do produto

Esse desenho explica por que a palavra **governança** entrou no centro da discussão. Governar um agente significa estabelecer padrões para sua identidade, acompanhar suas ações e definir em que circunstância seu acesso deve ser interrompido. A Okta também lidera a "Blueprint Alliance", iniciativa voltada ao estabelecimento de padrões de governança para agentes de IA. A proposta não resolve, por si só, o problema de saber se uma decisão automatizada foi adequada, mas organiza uma pergunta anterior e mais concreta: quais permissões foram dadas ao agente e como elas podem ser retiradas quando o comportamento sair do esperado?

A distinção entre controle de agentes e defesa contra qualquer ataque evita uma promessa maior do que as fontes permitem. Os relatos sobre a **Astrana Health** e a **NovoCure** não dizem que os incidentes poderiam ter sido impedidos pelas ferramentas apresentadas pela Okta, nem estabelecem uma ligação operacional entre essas violações e agentes administrados pela empresa. O anúncio descreve mecanismos para descobrir ferramentas não identificadas, centralizar acessos, monitorar atividades e revogar credenciais. A aplicação prática dessa arquitetura depende de a organização conhecer seus próprios agentes e conectá-los a esses controles, uma condição que não pode ser presumida apenas porque o produto foi anunciado.

Traduzido para o cotidiano de uma equipe de tecnologia, o anúncio oferece uma sequência de decisões. Primeiro, a empresa precisa localizar a **Shadow AI** presente nos dispositivos; depois, deve atribuir uma identidade administrável aos agentes que continuarão em uso; na etapa seguinte, precisa acompanhar suas ações por meio de monitoramento em tempo real. O botão de desligamento aparece no fim dessa cadeia como uma resposta rápida para uma sessão que não deveria continuar ativa. A ferramenta, portanto, não substitui a investigação de um incidente nem elimina a necessidade de políticas internas, mas transforma a interrupção em uma ação técnica definida, em vez de deixá-la restrita a uma recomendação abstrata.

## Da ficção do botão vermelho à identidade digital

Há uma imagem quase familiar nessa ideia: o botão vermelho que interrompe uma máquina antes que ela avance além do controle humano. A diferença é que, no caso dos agentes de IA, o comando não precisa desligar uma sala inteira nem silenciar uma paisagem de ficção científica. Ele atua sobre **tokens** e sessões, os vínculos digitais que permitem a continuidade de uma ação. A pergunta ética permanece, porém, tão antiga quanto as histórias sobre máquinas autônomas: quem tem autoridade para interromper um sistema e quão rápido essa autoridade consegue agir? Quando a resposta depende de uma identidade bem administrada, autonomia deixa de ser uma abstração e passa a ter uma porta de entrada, uma permissão e um ponto de corte.

Por isso, o próximo passo anunciado tem duas frentes concretas: a **Okta** coloca em circulação ferramentas de gestão e interrupção para agentes, enquanto a Blueprint Alliance busca estabelecer padrões de governança para essa tecnologia. Ao mesmo tempo, o grupo de coordenação prometido pelo governo dos EUA ainda não teve seus detalhes operacionais divulgados, segundo os relatos disponíveis. Para as organizações, a caixa de ferramentas imediata é menos grandiosa e mais exigente: identificar agentes invisíveis, controlar suas credenciais, observar suas sessões e definir quem pode revogá-las. O botão de desligamento só cumpre seu papel quando alguém sabe onde está o sistema, qual acesso deve ser cortado e por que aquela interrupção precisa acontecer.