Agentes de IA estão aprendendo a usar LOLBins: como distinguir automação de um ataque agora

Análise2026-07-24, 13:45
A Sophos X-Ops analisou detecções de regras comportamentais associadas ao Claude Code, Cursor, Codex e outros agentes de IA. O estudo cobre sete dias em junho de 2026.
Entre as detecções que fizeram o sistema bloquear atividade, 56,2% envolveram a tática do MITRE ATT&CK "Credential Access", enquanto outros 28,8% envolveram "Execution".
Esses números refletem ações muito específicas. Os pesquisadores observaram agentes:
▪ descriptografando dados do navegador via DPAPI;
▪acessando armazenamentos de credenciais do navegador;
▪listando entradas salvas no Windows Credential Manager com o cmdkey.exe /list;
▪encerrando processos do navegador antes de ler seus dados;
▪criando um script VBScript na pasta de inicialização do Windows;
▪ lançando o PowerShell com um parâmetro que ignora a política de execução.
O caso mais revelador envolveu o Codex instalando o Python. Primeiro, o agente tentou baixar o instalador usando certutil. Após ser bloqueado, modificou os parâmetros do comando e depois mudou para bitsadmin.
Isso produziu uma sequência típica de ações de um invasor:
tentativa → bloqueio → adaptação → troca de ferramenta.
A tarefa em si era legítima, no entanto, e o arquivo foi baixado do site oficial do Python. Anteriormente, esse tipo de comportamento adaptativo poderia ser considerado um forte indicador de atividade maliciosa. Agora, agentes de IA legítimos podem produzir as mesmas sequências.
Os agentes de IA estão desfocando a linha entre automação e ataque. Um comando individual, execução de LOLBin ou acesso a credenciais não é mais suficiente para determinar confiavelmente a intenção. Sistemas defensivos provavelmente precisarão levar em conta o contexto cada vez mais: quem lançou o agente, qual tarefa foi dada, quais dados foram acessados e se o resultado se alinha com o objetivo original. Ao mesmo tempo, simplesmente adicionar agentes de IA às exclusões de EDR pode criar um canal confiável conveniente para um invasor real.
Fornecedor
Sophos
Mitre
Produto
Bitsadmin
Certutil
Claude Code
Cmdkey.Exe
Codex
Cursor
Mais