Na semana passada, ao auditar os tokens de API da minha conta na Cloudflare, encontrei um que eu nunca tinha criado: “Cloudflare Agent Token - 2026-04-28”, criado pelo assistente de IA do painel da Cloudflare (“Ask AI”).

O próprio tooltip da Cloudflare explica que o token existe para que a IA possa “entender seu ambiente e agir em seu nome”.

O que isso realmente significa, de acordo com a página de resumo do token: acesso de leitura sobre todas as contas, todas as zonas e todos os usuários — com mais de 160 permissões. Todas terminam em :Read: ele não pode modificar nada. Mas “somente leitura” subestima o impacto. A lista inclui Secrets Store:Read, Access: Keys:Read, Access: Service Tokens:Read, Zero Trust: PII:Read, Logs:Read, Account Audit Logs:Read, Billing:Read, API Tokens:Read, e toda a configuração de DNS, Access e provedores de identidade que você tenha.

E além de tudo isso, nunca expira.

Se um token como esse vazar, não é apenas “um atacante reconfigura sua infraestrutura”. É reconhecimento e exfiltração de dados totais: sua postura de segurança, seus logs, seus dados pessoais (PII), a estrutura da sua organização e seus usuários — tudo legível em uma única passada. Para a maioria das equipes, isso por si só já constitui uma violação que exige notificação.

Usei a funcionalidade do “Ask AI”. Essa ação gerou uma credencial permanente, com acesso completo à minha conta, que ficou na minha conta por três semanas antes de eu encontrá-la por acaso — e, como não expira, ela continuaria válida para sempre. Ninguém me informou de forma significativa que fazer uma pergunta causaria isso, e o “Ask AI” não sugere que “provisiona um agente permanente que pode ler tudo o que eu tenho”.

Um assistente que responde a uma pergunta precisa apenas de acesso restrito àquela pergunta, durante aquela conversa. Uma credencial permanente que lê todo o seu patrimônio digital é algo totalmente diferente, e deve ser uma decisão deliberada, informada e visível.

Confira na sua conta: dash.cloudflare.com/profile/api-tokens. Se você encontrar “Cloudflare Agent Token” e não usar o agente, revogue-o.

Sim, é somente leitura, de primeira parte e revogável. Mas nunca expira, e eu nunca fui notificado — portanto, “revogável” não significa nada se você nem sabe que precisa procurá-lo. Nada disso justifica o acesso de leitura permanente aos seus segredos, seus logs e seus dados pessoais ser proporcional a “fiz uma pergunta para um chatbot”.

Este artigo foi publicado originalmente em espanhol e traduzido com a ajuda de IA.