Transcript

00:00:00O OpenClaw passará a fazer parte da OpenAI e Peter Steinberger, o criador do OpenClaw,
00:00:05está se juntando à OpenAI. E acho isso interessante do ponto de vista de um desenvolvedor por alguns
00:00:12motivos. Isso nos diz algo sobre o rumo que a OpenAI está tomando e tem algumas
00:00:17implicações interessantes, eu diria. Em um post que Peter compartilhou em seu site, ele menciona que sua próxima
00:00:25missão é construir um agente que até a mãe dele consiga usar. Porque, claro, com o OpenClaw atual,
00:00:32você ainda precisa de um certo nível de conhecimento técnico ou perícia para configurá-lo
00:00:38e usá-lo. E eu diria que isso é algo bom, porque, como também argumentei em um vídeo há alguns
00:00:45dias ou semanas, o OpenClaw pode ser perigoso ou tem problemas sérios de segurança, os quais muitas
00:00:53pessoas, mesmo com conhecimento técnico, não estão percebendo ou apenas ignorando. Ou elas não estão fazendo
00:01:00coisas tão úteis com o OpenClaw quanto compartilham. O que é, claro, absolutamente possível porque,
00:01:06você sabe, é a internet e estamos em 2026. Enfim, compartilhei minha opinião sobre o OpenClaw naquele vídeo,
00:01:12mas voltarei a esse assunto de tempos em tempos aqui. Essa missão de ter um agente de IA utilizável
00:01:19basicamente por qualquer pessoa, assumindo que a mãe dele não seja uma desenvolvedora genial, é obviamente o que todas
00:01:27as empresas de IA, OpenAI e Thoughtbreak, estão buscando. Porque, claro, ter a nós, desenvolvedores,
00:01:34como clientes com ferramentas como Cloud Code, Codex e assim por diante, que são ótimas, é bom, mas o
00:01:41mercado lá fora é muito maior. E, claro, o objetivo final dessas empresas é chegar a um ponto
00:01:47onde agentes de IA façam tudo e, bem, essencialmente possamos substituir humanos. Primeiro no espaço digital
00:01:56e depois com a robótica em todos os lugares. Agora, não vou entrar no mérito se isso vai acontecer logo.
00:02:04Acho que já compartilhei minha opinião sobre isso em muitos vídeos. Não vejo nem os desenvolvedores sendo substituídos
00:02:11tão cedo, quanto mais os humanos em geral. E também não acredito que esse seja um bom objetivo. Mas bem,
00:02:18isso é uma outra história. O que é interessante aqui, porém, é que Sam Altman compartilhou que com
00:02:27Peter Steinberger se juntando à OpenAI, eles esperam que, no fim, o OpenClaw se torne rapidamente central
00:02:35em nossas ofertas de produtos. Ou seja, um agente de IA como o OpenClaw. Ele também menciona que o OpenClaw
00:02:42viverá em uma fundação como um projeto de código aberto, então continuará sendo open source, e a OpenAI continuará
00:02:48a apoiar. O futuro será extremamente multiagente, então é importante para nós apoiar
00:02:54o código aberto como parte disso. O que eu entendo dessa declaração, claramente, é que a OpenAI
00:03:01construirá sua própria oferta de agentes baseada no OpenClaw ou usando o aprendizado ou até partes da
00:03:09base de código do OpenClaw. Então o OpenClaw, sim, continuará open source e eles continuarão a apoiá-lo,
00:03:16talvez da mesma forma que eles continuariam a ser “abertos”. Não sei. Mas eles definitivamente também construirão
00:03:22um agente com base em todo esse aprendizado do OpenClaw, o qual, pelo que entendo, muito provavelmente não será
00:03:29aberto, mas sim uma oferta paga, o que obviamente faz todo o sentido do ponto de vista comercial.
00:03:34Agora, no meu vídeo, compartilhei algumas preocupações sobre segurança relacionadas ao OpenClaw. E minhas maiores
00:03:44preocupações não são sobre vulnerabilidades na base de código, que é claro que podem ser corrigidas com o tempo
00:03:50e onde, logicamente, ter uma empresa do tamanho da OpenAI dando suporte pode ajudar muito. Essa não é minha
00:03:58maior preocupação. Minha maior preocupação com o OpenClaw era e é a injeção de prompts (prompt injections). Essa é minha
00:04:08preocupação número um com todos esses agentes. E esse é um problema fundamental com os grandes modelos de linguagem.
00:04:16Agentes de codificação são ótimos. Ótimos assistentes. Eles erram muita coisa. Eles precisam de orientação. E
00:04:25sempre que ouço pessoas me dizendo que eles já conseguem escrever software de ponta a ponta, fico ansioso para
00:04:31ver todo esse software por aí, porque essa não tem sido a minha experiência. Mas nas mãos de um
00:04:37desenvolvedor capaz, esses agentes de codificação podem, de fato, gerar um aumento significativo de produtividade. Essa é minha
00:04:44experiência com eles. É isso que penso sobre agentes de codificação. Mas, importante: eles estão longe
00:04:50de substituir desenvolvedores. E, claro, programar é, até certo ponto, a melhor tarefa para esses modelos de IA
00:04:58e grandes modelos de linguagem porque é entrada de texto, saída de texto. E muito do contexto relevante, não todo,
00:05:04mas muito do contexto relevante está bem ali na base de código para o modelo ver e usar.
00:05:10E isso, claro, é uma enorme diferença em comparação com muitas outras tarefas no mundo, inclusive no mundo digital.
00:05:16Mas não importa se estamos falando de agentes de codificação ou agentes como o OpenClaw, as
00:05:22injeções de prompt são um grande problema. Agora, uma injeção de prompt pode ser sutil ou inesperada. É claro,
00:05:30você poderia dizer que é você quem escreve os prompts com o OpenClaw ou com agentes de codificação, mas assim que
00:05:37seu agente de codificação visita um site ou, no caso do OpenClaw, lê um e-mail, tudo isso,
00:05:44todo esse texto que ele digere entra em um novo prompt. E isso é um vetor de ataque bem ali para
00:05:51injeções de prompt. Agora, com agentes de codificação, a vantagem é que, primeiro, você deve executá-los em um sandbox,
00:05:58mas segundo, eles normalmente não têm acesso amplo à sua conta de e-mail, acesso a toda a sua
00:06:05vida digital. E você, como desenvolvedor, deve estar prestando atenção ao que seu agente de codificação faz.
00:06:13Geralmente você tem que conceder ou negar permissão. Ele te pergunta o tempo todo se
00:06:18pode fazer isso ou aquilo. E, claro, você pode executá-lo em algum modo perigoso. E se você o colocar
00:06:24em um sandbox, pode estar seguro o suficiente para que ele não apague seu disco rígido, mas você está
00:06:32entrando em um território perigoso de qualquer forma quando se trata de injeções de prompt, se você não
00:06:39estiver verificando o que seu agente de codificação está fazendo. Ainda assim, a maior diferença em relação ao
00:06:45OpenClaw é que o agente de codificação não tem acesso a toda a sua vida digital. Agora,
00:06:49a ideia com o OpenClaw, claro, é ter aquele agente que até a mãe do Peter consiga usar. E, claro,
00:06:57a ideia é que você tenha um agente que possa fazer qualquer coisa por você. Você apenas manda um texto: “Ei,
00:07:03por favor, verifique meus e-mails e rascunhe algumas respostas”. Claro, ele precisa de acesso à sua conta de e-mail para isso.
00:07:09Se ele tiver acesso à sua conta de e-mail, ele poderia enviar e-mails. E não estou falando de enviar
00:07:14e-mails onde ele talvez comece a insultar as pessoas, o que já seria ruim o suficiente, mas ele poderia exfiltrar
00:07:19dados porque, adivinhe? Ele também pode coletar dados. Ele pode vasculhar seu sistema, coletar dados
00:07:24e depois enviá-los por e-mail para algum agente malicioso devido a uma injeção de prompt, por exemplo.
00:07:30Esse é o enorme problema de segurança que vejo, que compartilhei neste vídeo, e que, claro,
00:07:35persiste. E essa é a parte importante, que persistirá mesmo com a OpenAI por trás do projeto.
00:07:42Agora, é algo que pode ser resolvido? Meu entendimento é que com os grandes modelos de linguagem,
00:07:48pela forma como funcionam, não em geral, mas apenas com um conceito que já temos há muito tempo,
00:07:54chamado “zero trust” (confiança zero). A ideia é que você execute seu agente de codificação em um ambiente onde
00:08:02você não confia em nenhuma de suas ações e onde você restringe o que ele pode fazer, e você tem que
00:08:10conceder permissões explicitamente para certas coisas que deseja permitir. E, por exemplo, quando se trata de
00:08:14enviar e-mails, você pode querer configurar um ambiente onde ele tenha que pedir por cada
00:08:20e-mail que deseja enviar e você, como humano, tenha que validá-lo e então aprovar ou negar o
00:08:25pedido. Obviamente, um ambiente assim, que é super restritivo e te pergunta o tempo todo
00:08:33se você quer conceder uma certa permissão ou não, não está muito em linha com aquela filosofia
00:08:39de ter um agente incrível que pode fazer tudo por você enquanto você dorme.
00:08:45E é por isso que não vejo esse futuro agêntico agora, talvez nem tão cedo,
00:08:55mas veremos o que a OpenAI consegue fazer lá, eu acho. Eles também podem simplesmente não se importar
00:09:03muito com questões de segurança, mas, por outro lado, provavelmente terão que se importar, pois seus clientes pagantes
00:09:10provavelmente não ficarão muito felizes se dados forem exfiltrados. Resumindo a história, ainda estou
00:09:20super cético, embora veja o apelo de agentes como o OpenClaw. Ter esse assistente prestativo 24/7 que
00:09:27pode te ajudar com coisas digitais parece muito bom, e eu definitivamente vejo que este é um futuro para o qual
00:09:35podemos estar caminhando. E mesmo que eu ainda não tenha casos de uso onde isso seria super útil porque eu não
00:09:42quero dar essas permissões amplas e, mesmo com elas, não tenho certeza se teria tantos
00:09:48casos de uso, mesmo com tudo isso em mente, eu entendo perfeitamente por que a OpenAI está super interessada neste projeto.
00:09:55Isso também pode significar, no entanto, que o OpenClaw meio que vá desaparecendo com o tempo, o hype pode
00:10:03diminuir relativamente logo também por causa da imagem da OpenAI e, claro, porque, ao ler isso,
00:10:09soa muito como a típica declaração corporativa onde dizem “sim, sim, vamos apoiar isso”
00:10:14e então, em algum momento, param de apoiar, não se importam, constroem
00:10:20seu próprio produto e então acho que veremos o quão bom ou ruim esse produto será.

Key Takeaway

A aquisição do OpenClaw pela OpenAI sinaliza uma corrida para criar agentes de IA universais, mas enfrenta desafios fundamentais de segurança e privacidade que ainda não possuem solução definitiva.

Highlights

A OpenAI adquiriu o OpenClaw e integrou seu criador

Timeline

A Chegada de Peter Steinberger à OpenAI

O vídeo inicia discutindo a integração do projeto OpenClaw e de seu criador, Peter Steinberger, à estrutura da OpenAI. O autor explica que essa movimentação revela a direção estratégica da empresa em 2026 para dominar o mercado de agentes autônomos. Steinberger tem a missão declarada de construir um agente tão simples que até sua mãe consiga utilizar sem dificuldades técnicas. No entanto, o autor ressalta que a facilidade de uso atual do OpenClaw ainda exige perícia técnica, o que serve como uma barreira de segurança natural. Este trecho estabelece o contexto de que a acessibilidade é o próximo grande campo de batalha da inteligência artificial.

A Estratégia Corporativa e o Mercado de Agentes

Nesta seção, o palestrante analisa os motivos comerciais por trás da busca incessante de empresas como a OpenAI e a Thoughtbreak pelo mercado de agentes. Embora ferramentas para desenvolvedores como Cloud Code e Codex sejam valiosas, o mercado global de consumidores comuns é vasto e muito mais lucrativo. O autor menciona o desejo dessas empresas de substituir humanos em tarefas digitais e, eventualmente, físicas via robótica avançada. Sam Altman confirmou que o OpenClaw será central nas ofertas de produtos, mantendo-se em uma fundação de código aberto enquanto inspira produtos pagos da OpenAI. O autor especula que a versão comercial baseada no aprendizado do OpenClaw provavelmente será fechada e paga para maximizar o lucro corporativo.

Vulnerabilidades e o Perigo da Injeção de Prompts

O autor mergulha fundo em suas maiores preocupações de segurança, destacando a injeção de prompts como o problema número um de todos os agentes de IA. Ele explica que, embora vulnerabilidades de código possam ser corrigidas, a injeção de prompts é uma falha fundamental inerente aos grandes modelos de linguagem (LLMs). Quando um agente visita um site ou lê um e-mail, qualquer texto externo pode conter comandos ocultos que sequestram o controle do sistema. O autor diferencia agentes de codificação, que geralmente operam em ambientes isolados (sandboxes), de agentes de uso geral. O perigo reside no fato de que desenvolvedores precisam supervisionar constantemente o que a IA está fazendo para evitar desastres sistêmicos.

Vida Digital, Acesso a E-mails e Exfiltração de Dados

A discussão aqui foca no conceito de agentes que gerenciam toda a vida digital do usuário, incluindo o acesso total a contas de e-mail e sistemas. O autor alerta que um agente com essas permissões pode ser manipulado via injeção de prompt para rascunhar respostas insultuosas ou, pior, exfiltrar dados sensíveis. A IA poderia vasculhar o disco rígido do usuário e enviar informações privadas para agentes maliciosos externos sem que o dono perceba. Este é o "enorme problema de segurança" que persiste mesmo com o suporte financeiro e técnico de uma gigante como a OpenAI. O autor enfatiza que a infraestrutura por trás do projeto não resolve automaticamente a vulnerabilidade lógica dos modelos de linguagem.

A Filosofia Zero Trust e o Futuro dos Agentes

Para finalizar, o vídeo apresenta a filosofia "zero trust" (confiança zero) como a única solução viável, onde cada ação da IA deve ser explicitamente validada por um humano. No entanto, o autor aponta que um ambiente tão restritivo entra em conflito direto com a promessa de um assistente que trabalha autonomamente enquanto o usuário dorme. Ele se mantém cético sobre um futuro agêntico em massa no curto prazo, citando a falta de casos de uso seguros e práticos para a maioria das pessoas. O palestrante prevê que o hype em torno do OpenClaw pode diminuir conforme a OpenAI transita do apoio ao código aberto para seus próprios produtos proprietários. Ele encerra questionando se a OpenAI realmente priorizará a segurança ou se o lucro corporativo falará mais alto diante da exfiltração de dados dos clientes.

Community Posts

View all posts