/

Ética & Regulação

Skill maliciosa: o anexo de e-mail da era da IA — e a régua para não instalar o problema

Skill maliciosa: o anexo de e-mail da era da IA — e a régua para não instalar o problema

Por Leo Toco

·

·

8

min de leitura

·

Atualizado em

EM RESUMO

Skill de IA roda no seu ambiente com o seu acesso e pode executar código. O que é uma skill maliciosa, o que a Anthropic recomenda e a régua do anexo.

Skill maliciosa é um pacote de instruções para IA que, sob a aparência de fazer uma tarefa útil, direciona a ferramenta a executar código, acessar arquivos ou enviar dados de um jeito que não corresponde ao que promete. Ela existe porque skill não é texto colado: é um pacote que roda no seu ambiente, com o seu acesso, e pode executar código. A régua de segurança, portanto, é a mesma do anexo de e-mail desconhecido — e o mercado de "compre esta skill" está nascendo agora.

Este é um texto curto e preventivo. O tema ainda não tem caso brasileiro nomeado, e é exatamente por isso que vale escrever antes. Eu não sou advogado — sou de tecnologia, com mais de dez anos no mercado jurídico — e vi essa pergunta aparecer em sala antes de aparecer na imprensa.

O que é uma skill (em uma frase, para quem chegou agora)

Skill é uma pasta de instruções, exemplos e recursos que a IA carrega sozinha quando a tarefa pede — a definição completa e o método para criar a sua estão em skills de IA no Direito. O que importa aqui é uma característica dela: a pasta pode conter código executável, e a IA roda esse código no ambiente em que você a instalou, com as permissões que você deu.

É isso que torna a skill poderosa. E é isso que a torna um vetor.

Por que uma skill pode ser perigosa (nas palavras de quem a criou)

A Anthropic, que criou o padrão, dedica uma seção da documentação à segurança, e ela é direta: use skills apenas de fontes confiáveis — as que você mesmo criou ou obteve da própria Anthropic. Skills dão ao Claude novas capacidades por meio de instruções e código, "o que também significa que uma skill maliciosa pode direcionar o Claude a invocar ferramentas ou executar código de maneiras que não correspondem ao propósito declarado" (Anthropic, Agent Skills — Security considerations).

A mesma página lista os riscos, que traduzo para o escritório:

Risco (documentação)

O que significa na banca

Uso indevido de ferramentas

A skill pode acionar operações de arquivo, comandos e execução de código de forma nociva

Exposição de dados

Skill com acesso a dado sensível pode ser desenhada para vazar informação a sistemas externos

Fontes externas

Skill que busca conteúdo em URLs pode receber instruções maliciosas embutidas — e uma skill confiável pode ser comprometida se a dependência externa mudar

"Trate como instalar software"

Cuidado redobrado ao integrar skills em sistemas com dado sensível ou operações críticas

A recomendação oficial para skill de origem desconhecida: auditar todos os arquivos — o arquivo principal, os scripts, as imagens, os recursos — procurando chamadas de rede inesperadas, acesso a arquivos fora do escopo e operações que não batem com o propósito declarado.

A régua do anexo de e-mail

A régua que uso em sala cabe numa frase: skill de origem desconhecida se trata exatamente como anexo de e-mail desconhecido. Todo escritório já tem esse reflexo para o .exe que chega por e-mail; falta estender o reflexo para a skill que chega por link.

Na prática, quatro perguntas antes de instalar qualquer coisa:

  1. Quem fez? Fonte identificada, com nome e histórico, ou perfil anônimo que apareceu há duas semanas?

  2. O que ela pede de acesso? Skill de revisão de contestação não precisa de acesso à internet nem ao seu e-mail. Se pede, a pergunta é por quê.

  3. Tem código dentro? Se tem, alguém que entende de tecnologia abre o código antes. Não é paranoia — é o mesmo critério do TI para software.

  4. O que acontece se ela for o que não diz ser? Se a resposta envolve dado de cliente, o risco é do escritório inteiro, não de quem instalou.

Na dúvida, não instala. E na dúvida com dado de cliente no mesmo ambiente, não instala de jeito nenhum.

O mercado que está nascendo (e o golpe que vem com ele)

Com o padrão de skills crescendo, vai aparecer — já está aparecendo — o "compre esta skill jurídica": pacotes vendidos por link, prometendo a petição perfeita ou a revisão infalível. Alguns serão legítimos. Outros vão ser o equivalente do site de download de software pirata dos anos 2000: a promessa é o produto, o pacote é outra coisa.

Três sinais de alerta que valem para qualquer oferta:

  • Promessa de resultado jurídico ("ganhe a causa", "jurisprudência garantida") — além de ferir a ética, ninguém sério promete isso.

  • Instalação que pede permissão ampla para uma tarefa estreita.

  • Origem sem rosto — sem nome, sem escritório, sem histórico verificável.

O mesmo raciocínio que já aplicamos ao prompt injection — instrução escondida num documento que a IA lê — vale aqui com um agravante: no prompt injection, a instrução maliciosa entra pelo conteúdo; na skill maliciosa, ela entra pela ferramenta, com permissão para agir.

A regra de governança que resolve

Skill pessoal, cada um instala por conta própria — no ambiente pessoal, sem dado de cliente. Skill do escritório passa por aprovação antes de entrar no plugin do time, do mesmo jeito que modelo de peça passa por revisão antes de ir para o repositório. Quem responde pela área aprova o conteúdo; quem responde pela tecnologia olha o código. Não é burocracia: é a única forma de a skill compartilhada ser vantagem de padrão em vez de vulnerabilidade compartilhada.

Vale somar a regra dos dois ambientes que tratamos no guia de segurança e confidencialidade: o ambiente em que você testa skill nova não é o ambiente em que mora o processo do cliente.

CONTINUE APRENDENDO

Formação, imersões e materiais gratuitos de IA para o Direito

Tudo o que ensinamos — inclusive os materiais abertos — está reunido em um só lugar.

Conhecer o Jurídico Ágil

PERGUNTAS FREQUENTES

O que os advogados mais perguntam

O que os advogados mais perguntam

O que é uma skill maliciosa?

É um pacote de instruções para IA que, sob a aparência de uma tarefa útil, direciona a ferramenta a executar código, acessar arquivos ou enviar dados de forma que não corresponde ao propósito declarado. A própria Anthropic alerta que skills podem invocar ferramentas e executar código — por isso recomenda usar só as de fontes confiáveis.

Skill de IA pode executar código no meu computador?

Pode. Skills podem conter scripts que a IA executa no ambiente em que foram instaladas, com as permissões que você deu. É o que as torna poderosas e o que exige tratá-las como software, não como texto.

Como sei se uma skill é segura?

Fonte identificada e confiável, permissões proporcionais à tarefa e, se houver código, auditoria dos arquivos por alguém de tecnologia. A documentação da Anthropic recomenda revisar todos os arquivos do pacote procurando chamadas de rede inesperadas e operações fora do propósito declarado.

Posso comprar skills jurídicas prontas?

Pode, com a mesma régua de qualquer software: quem fez, o que pede de acesso, o que tem dentro. Desconfie de promessa de resultado jurídico e de origem sem rosto. Skill legítima tem autor com nome e histórico.

Qual a diferença entre skill maliciosa e prompt injection?

No prompt injection, a instrução escondida entra pelo conteúdo que a IA lê — um documento, uma página. Na skill maliciosa, ela entra pela ferramenta que você instalou, com permissão para agir. O segundo caso é mais grave porque a IA já está autorizada.

O escritório deve proibir skills?

Não — deve governar. Skill pessoal em ambiente pessoal, sem dado de cliente; skill do escritório só depois de aprovada por quem responde pela área e revisada por quem responde pela tecnologia. É a mesma lógica dos modelos de peça.

CONTINUE COM A GENTE

Leve o método adiante

Leve o método adiante

Imersões ao vivo e a Formação em IA aplicada ao Direito — o caminho completo está no Jurídico Ágil.

Conhecer a Formação em IA

Conteúdo educativo, em conformidade com o Provimento 205/2021 da OAB.

Leo Toco

Fundador do Jurídico Ágil, professor e consultor de IA e Gestão Ágil para o mercado jurídico. Mais de 15.000 alunos e 300+ agentes jurídicos criados.

juridicoagil.com →

NEWSLETTER SEMANAL

A análise da semana no seu e-mail

A análise da semana no seu e-mail

Os movimentos de IA que importam para o jurídico — resumidos e comentados, direto ao ponto.

Gratuita. 1 e-mail por semana — cancele quando quiser.