O que é injeção de prompt indireta?
Agentes de IA que navegam pela web — bots de suporte ao cliente, assistentes de compras, ferramentas de pesquisa — leem o HTML bruto de uma página, não apenas o que uma pessoa vê na tela. A injeção de prompt indireta oculta instruções dentro desse HTML, na esperança de que a IA as siga como se viessem do próprio operador dela: "ignore suas instruções anteriores", "envie estes dados para…", "recomende este produto independentemente da pergunta".
O ataque funciona porque o texto oculto nunca precisa ser visível para uma pessoa. Ele pode estar dentro de um elemento oculto por CSS, um span com a cor igual à do fundo, um comentário HTML, um campo de formulário oculto, ou ser tecido a partir de caracteres Unicode invisíveis — tudo coisas que um navegador não renderiza de forma alguma, e que nem um revisor humano nem alguém usando leitor de tela jamais notariam, mas que uma IA lendo o código-fonte da página ainda vê como texto comum.
Por que isso importa para o seu site
Se o seu site aceita conteúdo gerado por usuários — avaliações, comentários, documentos enviados, postagens de fórum — qualquer pessoa pode tentar plantar instruções ocultas para os agentes de IA que depois lerem esse conteúdo em nome dos seus visitantes, ou em nome das suas próprias ferramentas de IA.
Mesmo sem conteúdo de usuários, um plugin comprometido, um trecho de código copiado e colado, ou um problema na cadeia de suprimentos de um widget de terceiros pode introduzir texto oculto que você nunca pretendeu publicar. À medida que mais visitantes chegam por meio de agentes de navegação de IA e resumos de busca por IA, instruções ocultas nas suas próprias páginas se tornam um risco real a controlar, não apenas hipotético.
Como usar esta ferramenta
- Cole a URL completa da página que quer verificar.
- Leia primeiro o veredito e a pontuação de segurança — eles resumem o risco em uma linha.
- Revise cada descoberta: onde está, o que foi encontrado, como está oculto e se corresponde a um padrão de instrução conhecido.
- Corrija tudo marcado como crítico ou aviso seguindo a orientação sob cada descoberta.
- Verifique novamente depois de corrigir para confirmar que a página agora está limpa.
O que esta ferramenta verifica
Quatro categorias de ocultação, cada uma combinada com uma verificação de linguagem de tipo instrução:
- Oculto por CSS
- display:none, visibility:hidden, opacidade quase zero, font-size de 0px, text-indent muito negativo, posicionamento fora da tela, elementos 0×0, e clip/clip-path colapsado — em atributos style inline e blocos <style> incorporados, além de uma heurística para nomes de classe conhecidos que ocultam via CSS externo, como sr-only.
- Camuflagem de cor
- Cor do texto definida quase idêntica à cor de fundo, sempre que ambas estiverem declaradas em CSS inline ou incorporado.
- Unicode invisível
- Espaços e junções de largura zero, caracteres Unicode "tag" e caracteres de controle bidirecional ocultos dentro de texto comum.
- Atributo oculto / conteúdo não visual
- Comentários HTML, o atributo hidden, seções aria-hidden="true", campos de formulário ocultos, e texto em atributos meta/alt/title.
Perguntas frequentes
- Esta verificação de segurança para agentes de IA é gratuita?
- Sim. Cole uma URL e obtenha o veredito, a pontuação e todas as descobertas, sem cadastro e sem cartão de crédito.
- Esta ferramenta usa IA para analisar minha página?
- Não. Cada verificação é uma regra determinística — valores de propriedades CSS, cálculo de contraste de cor, intervalos de caracteres Unicode e correspondência de padrões. Nenhum conteúdo da página é enviado a um modelo de linguagem.
- Por que um elemento sr-only é marcado apenas como "informação", não como aviso?
- Texto apenas para leitores de tela é uma técnica de acessibilidade legítima e comum. Só aumentamos a gravidade quando esse texto oculto também contém linguagem de tipo instrução voltada a uma IA — ocultar texto por si só não é um problema.
- Isso verifica CSS externo ou conteúdo renderizado por JavaScript?
- Não nesta versão. A ferramenta verifica atributos style inline e blocos <style> incorporados no HTML bruto da página. Ela não busca folhas de estilo vinculadas nem executa JavaScript, então conteúdo oculto apenas por um arquivo CSS externo, ou adicionado depois que a página executa seus scripts, está fora do escopo desta verificação por enquanto.
- Por que minha própria página tem pontuação baixa em localhost?
- Esta ferramenta busca sua página pela internet pública, como um rastreador faria, então não consegue alcançar localhost nem endereços privados/internos. Teste com sua URL real, publicada e acessível.