Resumo criado por Smart Answers AI
Resumindo:
- A PCWorld examina práticas essenciais de segurança para novos assistentes pessoais de IA, como Claude Cowork e o Personal Computer da Perplexity, que oferecem amplos recursos de controle de desktop.
- Essas ferramentas de IA podem manipular arquivos, executar comandos e acessar diretórios do sistema, criando riscos de segurança significativos se os usuários concederem permissões inadequadas ou compartilharem dados confidenciais.
- As principais recomendações incluem designar pastas de espaço de trabalho limitadas, usar modos de planejamento para revisão de tarefas e evitar o acesso da IA a documentos confidenciais, como declarações fiscais ou dados bancários.
Uma IA que pode renomear suas capturas de tela, organizar seus recibos, organizar suas anotações e criar aplicativos, tudo isso enquanto você está ocupado com outras coisas ou até mesmo dormindo?
Conte comigo.
De Claude Cowork ao Personal Computer da Perplexity e My Computer da Manus, tem havido uma grande variedade de assistentes pessoais de IA que ficam no seu PC e cuidam da sua área de trabalho. Além das integrações usuais com Gmail, Outlook e Excel, esses aplicativos podem manipular e editar seus arquivos ou executar comandos “shell” que lhes dão acesso sem precedentes ao seu sistema.
Ao contrário do OpenClaw, a ferramenta viral de IA de código aberto que deu início a toda a mania do agente pessoal de IA, Claude Cowork e os aplicativos de desktop mais recentes da Perplexity e da Manus, de propriedade da Meta, vêm de grandes players comerciais de IA, cada um com instaladores de um clique (o que significa sem mexer no GitHub) e interfaces de usuário elegantes.
Toda essa saliva e polimento podem fazer você pensar que esses novos assistentes pessoais de IA são perfeitamente seguros de usar. Eles não são.
Assim como OpenClaw, Claude Cowork, Perplexity’s Personal Computer e Manus’ My Computer são capazes de causar estragos em seu sistema se você permitir. Dê-lhes acesso ao diretório errado ou deixe-os disparar comandos sem a devida supervisão, e você poderá ter uma bagunça nas mãos.
Não me interpretem mal; Claude Cowork e seus concorrentes são capazes de realizar alguns feitos de produtividade impressionantes quando usados corretamente, e em breve abordarei seus truques mais legais. Mas primeiro, vamos abordar algumas dicas básicas de segurança, começando com…
Não dê ao seu assistente de IA acesso a um diretório de alto nível
Uma das primeiras coisas que Claude Cowork pedirá que você faça é designar uma pasta como seu “espaço de trabalho”. Depois de escolher uma pasta, seu assistente de IA terá acesso total aos arquivos contidos nela, junto com quaisquer subdiretórios e os arquivos dentro de esses subdiretórios.
Agora, quando digo acesso total, quero dizer que a IA pode ler os arquivos, indexá-los e usá-los como contexto para responder perguntas. Pode até renomeá-los, editá-los ou excluí-los.
Ben Patterson/Fundição
Toda essa funcionalidade pode levar a alguns fluxos de trabalho incrivelmente poderosos (renomear e organizar diretórios inteiros de capturas de tela é um deles), mas com o prompt errado, sua IA pode limpar trechos de arquivos em um instante ou obter acesso a arquivos confidenciais que você deseja manter ocultos.
Portanto, faça o que fizer, não dê a Claude Cowork, ao Perplexity’s Personal Computer ou a outra ferramenta de IA acesso, digamos, ao seu diretório de Documentos. Isso é apenas pedir encrenca.
Em vez disso, conceda-lhe acesso a uma pasta menor que está mais abaixo na árvore de diretórios – ou, melhor ainda, conceda-lhe acesso a um diretório novo e não preenchido e, em seguida, adicionar arquivos e pastas que você se sinta confortável em tocar.
Não deixe-o acessar documentos confidenciais
Pode ser tentador deixar seu assistente pessoal de IA cuidar de seus extratos bancários, declarações fiscais ou outros documentos confidenciais, mas é uma má ideia.
Embora algumas ferramentas assistentes de IA, como Claude Cowork, não treinem seus modelos em seus dados, seu arquivo ainda pode estar em risco de ataques de “injeção de prompt” – ou seja, arquivos com prompts ocultos que podem enganar Claude ou outra IA para que carreguem informações confidenciais ao invasor.
Por esse motivo, você deve pensar duas vezes antes de adicionar qualquer coisa com identificadores pessoais, como números de previdência social, números de contas bancárias ou qualquer outra coisa que você não queira que caia em mãos erradas.
Uma ótima dica que aprendi é esta: antes de conceder ao seu assistente de IA acesso a um arquivo, pergunte-se se você se sentiria confortável em colocar o arquivo em um aplicativo de bate-papo. Se a resposta for não, mantenha esse arquivo fora do espaço de trabalho da sua IA.
Fazer coloque seu assistente de IA sob controle
O mesmo se aplica aos agentes de codificação de IA. A maioria dos assistentes pessoais de IA perguntará qual nível de supervisão você gostaria sobre suas atividades.
No extremo mais cauteloso do espectro, você pode aprovar cada comando antes que sua IA o execute – ou, por outro lado, você pode jogar a cautela ao vento, permitindo que seu assistente execute seus comandos de forma autônoma enquanto você dorme.
Manter a aprovação de cada movimento do seu assistente de IA é, obviamente, a opção mais segura, mas também é a mais tediosa e você pode rapidamente ficar irritado por ter que clicar em “aprovar” para cada ação. Ainda assim, dar à IA total controle sobre suas ações pode ser uma receita para o desastre se você der instruções erradas ou imprecisas.
A chave é encontrar um meio-termo razoável – que permita que a IA atue como um verdadeiro assistente autônomo, sem simplesmente deixá-la solta. Por exemplo, você pode permitir que o Cowork ou outro assistente de IA execute determinados comandos, como os somente leitura, por conta própria (“Sempre permitir”), enquanto mantém comandos potencialmente destrutivos com aprovação obrigatória (“Permitir uma vez”).
Fazer peça um plano
Uma tendência nova e bem-vinda nas ferramentas de codificação de IA são os modos de “planejamento”, onde o agente pode mapear detalhadamente o que vai fazer antes de fazê-lo. A mesma coisa é possível com assistentes pessoais de IA.
Em vez de ordenar que renomeiem todos os arquivos em seu espaço de trabalho e depois cruzarem os dedos, dê-lhes um aviso como: “Elabore um plano para renomear todas as capturas de tela no diretório do meu local de trabalho; não implemente o plano ainda, mas fique no modo lápis e papel”, e deixe a IA detalhar como procederá.
Examine o plano com atenção e faça as alterações necessárias antes de dar sua aprovação.
Fazer faça backup dos seus dados
Mesmo dentro de um espaço de trabalho em área restrita, é possível que Claude Cowork e outros assistentes pessoais de IA corrompam ou excluam seus arquivos involuntariamente e, embora os metadados de seus arquivos possam ser preservados, os dados reais podem não ser.
Por esse motivo, é fundamental que você faça backup de todos os arquivos de missão crítica antes de permitir que sua IA os manipule. Se isso não for viável, talvez você deva manter os dados que não podem ser perdidos fora do espaço de trabalho da IA.
Fonte: PC World




