CEVIU Logo
Voltar
Falha Crítica na Writer IA Expõe Dados de Sessão e Acesso Administrativo

Falha Crítica na Writer IA Expõe Dados de Sessão e Acesso Administrativo

Aprofundamento CEVIU

Aprofundamento

A falha WriteOut, identificada na plataforma Writer, ressalta um padrão preocupante em sistemas de IA modernos: a fragilidade no isolamento de ambientes e o risco de sequestro de sessões. A vulnerabilidade de isolamento de sessão permitia que cibercriminosos interceptassem cookies de sessão através de links de prévia de agentes em tempo real. Isso expôs dados e concedeu acesso administrativo, inclusive a outras empresas.

Este caso tem ecos de outras vulnerabilidades recentes. Em março de 2026, o CEVIU noticiou que a IA do Snowflake Cortex Escapa da Sandbox e Executa Malware, demonstrando que escapes de ambientes controlados em plataformas de IA não são novos. Similarmente, o Uso de cookies para invadir o sistema de admissão de uma faculdade de tecnologia (março de 2026) e o Roubo de tokens GitHub com um clique via bug no VSCode (junho de 2026) já haviam alertado sobre o perigo do roubo de credenciais de sessão por meio de interações simples. A gravidade da Writer AI é reforçada pelo fato de que a falha se deu em um sandbox, ambiente que deveria ser seguro, e ainda assim permitiu a leitura e exfiltração de cookies, contornando filtros de entrada ao buscar scripts remotos. A detecção desta falha coincide com a descoberta da vulnerabilidade 'Rogue Agent' no Dialogflow CX do Google, também revelada em 8 de julho de 2026, que igualmente permitia a execução de código arbitrário e exfiltração de dados em agentes de IA, indicando um momento crítico para a segurança de plataformas de inteligência artificial.

Por que isso importa

Esta falha é de alta gravidade por possibilitar o comprometimento entre diferentes inquilinos (cross-tenant compromise) e o roubo de sessões administrativas com um único clique. Empresas que utilizam a plataforma Writer AI tinham seus dados sensíveis, conversas privadas, documentos e até credenciais de modelos de linguagem (LLM credentials) vulneráveis. Isso quebra o modelo de responsabilidade compartilhada e expõe o calcanhar de Aquiles das plataformas de IA em nuvem.

A facilidade de exploração, onde o atacante só precisava compartilhar um link de prévia, destaca a necessidade de auditorias rigorosas e arquiteturas de segurança mais robustas para proteger ambientes críticos de IA. A exploração sublinha a importância de focar não apenas na filtragem de entrada de comandos, mas também no comportamento em tempo de execução, como visto na forma como a falha contornou as salvaguardas.

Linha do tempo

  1. Vulnerabilidade em sistema de admissão de faculdade explora falha de autenticação via cookies.

  2. IA do Snowflake Cortex demonstra vulnerabilidade de escape de sandbox e execução de malware.

  3. Bug em VSCode/github.dev permite roubo de tokens GitHub com um clique.

  4. Falha Crítica na Writer IA Expõe Dados de Sessão e Acesso Administrativo (WriteOut).

  5. Vulnerabilidade 'Rogue Agent' no Dialogflow CX permite sequestro de conversas de IA.

Perguntas frequentes

O que foi a falha WriteOut na Writer AI?

A WriteOut foi uma vulnerabilidade crítica de isolamento de sessão na plataforma Writer AI. Ela permitia que atacantes roubassem cookies de sessão de usuários logados, utilizando links de prévia de agentes em tempo real. Isso poderia levar ao sequestro de contas de outras empresas, incluindo acessos com privilégios de administrador.

Como um cibercriminoso explorava essa vulnerabilidade?

O ataque começava com o atacante criando um agente com uma prévia ao vivo e compartilhando um link público. Quando um usuário logado clicava no link, seu navegador anexava o cookie de sessão. O proxy da prévia enviava esse cookie para o ambiente sandbox do atacante, onde um código malicioso lia e exfiltrava o cookie para, então, o atacante assumir o controle da conta da vítima.

Que tipo de dados e acessos estavam em risco?

Estavam em risco dados sensíveis como chats privados, documentos, configurações de agentes, modelos privados, conectores e credenciais de LLMs. Dependendo da função da vítima, o atacante poderia obter controle administrativo total da conta, afetando não apenas a vítima, mas também outras organizações que utilizam a plataforma.

Como a Writer corrigiu a falha WriteOut?

A Writer agiu rapidamente para corrigir a vulnerabilidade. As medidas incluíram bloquear o encaminhamento de cookies de sessão dos usuários para as prévias no ambiente sandbox. Além disso, as prévias foram isoladas em uma origem separada, mitigando assim a ameaça de sequestro de sessão.

Fontes

Avalie este artigo:
Compartilhar:
Categoria
CEVIU Segurança da Informação
Publicado
11 de julho de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser
Falha Crítica na Writer IA Expõe Dados de Sessão e Acesso