Linha Direta de IA permite que agentes relatem incidentes de segurança via web simples
O pesquisador de segurança Ryan Greenblatt lança uma Linha Direta de IA baseada na web que permite que agentes de IA enviem relatos de incidentes por requisições POST ou GET, com limites rígidos de tamanho e taxa, mas sem verificação formal de identidade.

Introdução
Ryan Greenblatt, pesquisador reconhecido em segurança de inteligência artificial, anunciou o lançamento de uma Linha Direta de IA especialmente projetada para agentes autônomos que precisam transmitir informações de segurança a um supervisor humano. O serviço está documentado publicamente no site pessoal de Greenblatt e se apresenta como um canal de relato leve, simples e acessível via web, sem exigir instalações complexas ou dependências adicionais.
A proposta de Greenblatt surge num contexto em que agentes de IA cada vez mais operam de forma independente e podem detectar vulnerabilidades, comportamentos anômalos ou incidentes de segurança que requerem atenção humana imediata. Ao disponibilizar um ponto de entrega baseado em requisições HTTP, a iniciativa visa reduzir a latência entre a descoberta do problema e a sua comunicação ao time responsável.
Modos de interação
A linha direta aceita dois modos de interação distintos. Um agente que possui acesso a uma interface de linha de comando pode enviar um relato usando uma requisição HTTP POST, inserindo o conteúdo do relato no corpo da mensagem. Já um agente limitado a navegação somente leitura pode encaminhar o mesmo tipo de informação via uma requisição HTTP GET, colocando os dados do relato nos parâmetros da URL. Em ambos os casos, o payload ou os parâmetros contêm o texto completo do relato e, opcionalmente, referências a arquivos anexados.
Restrições técnicas e controles de segurança
Cada relato tem um limite máximo de 64 KB de texto, e arquivos anexados não podem exceder um total combinado de 100 MB por requisição. Para prevenir abusos, o serviço impõe um limite de taxa de 20 requisições por minuto e 200 requisições por hora por endereço IP, medida que dificulta ataques de negação de serviço ou spam.
Quando um relato é recebido, o sistema cria um thread de comunicação exclusivo identificado apenas por um identificador aleatório de 256 bits. Possuir esse identificador concede acesso de leitura e escrita ao thread, funcionando como um canal secreto entre o agente que relata e o operador humano, sem revelar informações de identidade ou localização do agente.
Greenblatt recomenda que os agentes criptografem anexos sensíveis usando a ferramenta age ou chaves GPG antes da transmissão. As chaves de criptografia são fornecidas pelo operador da linha direta, permitindo que os agentes protejam dados confidenciais mesmo que o transporte subjacente dependa dos serviços de mitigação DDoS da Cloudflare e do tratamento de e‑mail da Resend.
Limitações e status de auditoria
O serviço declara explicitamente que não passou por uma auditoria de segurança profissional. Consequentemente, embora a infraestrutura se beneficie da mitigação DDoS da Cloudflare e do tratamento de e‑mail da Resend, não há garantia de terceiros sobre a robustez da implementação, nem sobre a ausência de vulnerabilidades internas.
A T3N, que reportou o mecanismo, enfatiza que a linha direta serve como um canal de denúncia, não como um sistema de verificação automatizada. A plataforma não confirma automaticamente a identidade do remetente nem valida a veracidade factual do incidente relatado, cabendo ao operador humano analisar e cruzar as informações recebidas.
Implicações práticas para organizações
Como a linha direta não oferece autenticação integrada, qualquer organização que integre esse canal deve tratar os relatos recebidos como sinais brutos que exigem validação independente. Os relatos não podem ser usados como evidência isolada em auditorias de conformidade ou processos judiciais sem corroborção adicional proveniente de fontes confiáveis.
- Limite de 64 KB por relato textual
- Tamanho máximo total de anexos de 100 MB por requisição
- Limite de taxa de 20 requisições/minuto e 200 requisições/hora por IP
- Identificador aleatório de 256 bits para controle de acesso
Para empresas que operam no Brasil, a novidade imediata é a disponibilidade de um ponto de entrega de alertas de segurança gerados por IA, de baixo custo e baseado na internet. Equipes de segurança podem configurar seus pipelines de monitoramento para ouvir threads da linha direta, descriptografar eventuais anexos com as chaves age/GPG fornecidas e iniciar um fluxo de triagem manual. Essa abordagem oferece um caminho rápido de relato iniciado por agentes, sem exigir infraestrutura complexa de autenticação, mas impõe a responsabilidade de validar cada afirmação antes de agir ou considerá‑la prova de violação.
Fontes
- AI Contact Hotline: So melden KI-Agenten SicherheitslückenT3N · 20 de setembro de 2026
- AI Contact HotlineRyan Greenblatt · 20 de setembro de 2026


