Ferramentas de IA/LLM expostas na internet crescem mais de 60%, aponta relatório
Aprofundamento CEVIU
Aprofundamento
A explosão de ferramentas de IA e Large Language Models (LLMs) expostas publicamente na internet acendeu um alerta gravíssimo. Um levantamento da Censys revela um crescimento superior a 60% em apenas nove meses, totalizando mais de 294.000 IPs com vulnerabilidades. Essa corrida para integrar IA nas operações, muitas vezes sem a devida diligência de segurança, cria um terreno fértil para ataques e expõe dados sensíveis.
Ferramentas como Langflow, com 18 CVEs publicadas e 14 com CVSS acima de 8.0, e LiteLLM, com uma falha de injeção SQL ativamente explorada (CVE-2026-42208) no catálogo KEV da CISA, são exemplos claros. Essas exposições abrem portas para execução remota de código e roubo de credenciais, especialmente porque um comprometimento do LiteLLM pode expor chaves de API de múltiplos provedores de modelo. O CEVIU News já havia destacado, em março de 2026, o crescimento de 490% em ataques a SaaS com IA embarcada, conforme o artigo "O Problema da IA Sombra", e a detecção de falhas em 66% dos servidores MCP em "Escaneamos 1.808 Servidores MCP: 66% Apresentam Falhas de Segurança", mostrando que a exposição de infraestrutura de IA é um problema persistente e escalonável.
O que mudou
O CEVIU News já havia alertado em março de 2026, no artigo "Escaneamos 1.808 Servidores MCP: 66% Apresentam Falhas de Segurança", sobre as vulnerabilidades em servidores MCP, que funcionam como camada de integração para agentes de IA. A novidade do relatório atual é a confirmação do que era uma ameaça iminente: a proliferação e exposição direta das ferramentas de IA e LLMs propriamente ditas, como Langflow e LiteLLM. A evolução mostra que o problema se intensificou e migrou da infraestrutura de apoio para as ferramentas centrais, com um aumento percentual alarmante e a catalogação de falhas críticas no CISA KEV.
Por que isso importa
A exposição de ferramentas de IA é um risco existencial para a segurança cibernética corporativa. Ela não só facilita o acesso inicial para invasores, mas também permite o roubo de credenciais, a manipulação de pipelines de dados e a violação da integridade das informações. A velocidade de implantação dessas tecnologias sem o devido cuidado com a segurança cria uma superfície de ataque vasta e vulnerável, onde dados críticos e propriedade intelectual ficam à mercê de cibercriminosos. Empresas precisam de visibilidade total sobre sua pegada de IA na internet e de políticas de segurança robustas.
Linha do tempo
Escaneamos 1.808 Servidores MCP: 66% Apresentam Falhas de Segurança
O Problema da IA Sombra: Como Aplicativos SaaS Estão Silenciosamente Permitindo Grandes Violações
GitGuardian Reporta Aumento de 81% em Vazamentos de Serviços de IA com 29 Milhões de Segredos Expostos no GitHub Público
Milhões de Agentes de IA em Risco por Vulnerabilidade Crítica em Pacote Open Source
Relatório de ameaças a PMEs revela explosão de golpes usando ferramentas falsas de IA
Nova Técnica HalluSquatting: IA Generativa Vira Vetor para Botnets Gigantes
Ferramentas de IA/LLM expostas na internet crescem mais de 60%, aponta relatório
Perguntas frequentes
Quais são os principais riscos das ferramentas de IA/LLM expostas?
Os riscos incluem o roubo de credenciais e chaves de API, manipulação de dados, execução remota de código e o comprometimento de sistemas inteiros. Como o LiteLLM atua como proxy central, sua falha pode expor as chaves de API de todos os provedores de modelo configurados, ampliando o dano.
Quais ferramentas de IA/LLM são as mais expostas e vulneráveis?
Langflow e LiteLLM são as mais frequentemente expostas e possuem vulnerabilidades críticas. Langflow tem 18 CVEs publicadas, com 14 delas apresentando pontuação CVSS acima de 8.0. LiteLLM possui uma vulnerabilidade de injeção SQL (CVE-2026-42208) ativamente explorada e listada no catálogo KEV da CISA.
Por que tantas empresas estão deixando suas ferramentas de IA expostas?
A principal razão é a rápida adoção e implantação de IA, onde a agilidade supera os controles de segurança. Muitas equipes implementando essas ferramentas não são especialistas em segurança ou não realizam revisões de segurança adequadas, resultando em configurações incorretas ou interfaces sem patches acessíveis publicamente.
O que é o catálogo KEV da CISA e por que sua menção é importante?
KEV significa 'Known Exploited Vulnerabilities', um catálogo mantido pela Agência de Segurança Cibernética e de Infraestrutura (CISA) dos EUA. Ele lista vulnerabilidades que são conhecidas por estarem sob exploração ativa por atacantes. A inclusão de falhas no KEV indica que a vulnerabilidade é uma ameaça real e iminente, exigindo atenção imediata.
Fontes
- decipher.scfonte original
- Categoria
- CEVIU Segurança da Informação
- Publicado
- 24 de julho de 2026
- Editoria
- CEVIU Segurança da Informação

