A Material Security lançou seu Agente de Remediação OAuth em 7 de abril de 2026, oferecendo às equipas de segurança uma forma automatizada de reduzir riscos impulsionados por OAuth antes que escalem para um compromisso total. O anúncio, reportado pelo The Globe and Mail, surge num momento em que abuso de tokens OAuth se tornou um dos riscos mais consequentes e menos geridos dentro de espaços de trabalho na cloud. Para proprietários de negócios e equipas de marketing que dependem de integrações Google Workspace para alimentar campanhas de email, conexões CRM e ferramentas de vendas, este desenvolvimento tem peso operacional real.
Por Que OAuth Se Tornou uma Prioridade em Segurança
Os atacantes exploram cada vez mais conexões de aplicações confiáveis, acesso sobre-privilegiado e tokens OAuth de longa duração para obter um ponto de apoio em espaços de trabalho na cloud, enquanto muitas organizações ainda carecem de uma forma eficiente de identificar, avaliar e remediar essa exposição em escala.
O que torna esta ameaça particularmente perigosa é a forma como contorna defesas convencionais. Tokens OAuth permanecem ativos mesmo que um utilizador ative autenticação multifator ou altere a sua palavra-passe, significando que estes ataques podem dar aos atacantes acesso persistente não detectado na cloud durante semanas ou até meses.
A dimensão do dano no mundo real não é hipotética. A violação de Salesloft Drift em agosto de 2025 expôs mais de 700 organizações, incluindo instituições financeiras, empresas de tecnologia, prestadores de cuidados de saúde e agências governamentais, não por seus próprios sistemas terem sido comprometidos, mas pelo roubo e abuso de tokens OAuth concedidos a uma aplicação de terceira parte confiável. Como a Cloud Security Alliance observou, os tokens OAuth tornaram as consultas do atacante indistinguíveis da atividade legítima, e as empresas podiam ver que a aplicação tinha acesso, mas não o que realmente estava a fazer com esse acesso.
A ascensão de compromissos ao nível do ecossistema está a ser impulsionada por mudanças estruturais em como as organizações implementam e integram serviços na cloud. Os ambientes modernos de cloud dependem fortemente de integrações SaaS, criando uma abundância de concessões OAuth, tokens de API e relações de confiança entre serviços na cloud conectados que permitem movimento lateral sem exigir comprometimento direto de infraestrutura reforçada.
O Que o Agente de Remediação OAuth Realmente Faz
O Agente de Remediação OAuth oferece às equipas de segurança visibilidade contínua e controlo sobre conexões de aplicações OAuth de terceira parte em toda a Google Workspace. Descobre automaticamente aplicações conectadas, inicia um fluxo de trabalho agentic para pesquisar a aplicação, avaliar as permissões e o acesso que detém, e revoga automaticamente tokens se considerado necessário. Como resultado, as equipas podem remediar autonomamente integrações arriscadas, dormentes, maliciosas ou sobre-privilegiadas.
Baseia-se num conjunto crescente de funcionalidades automatizadas que ajudam equipas de segurança a identificar e proteger dados sensíveis em email e ficheiros, triagem de mensagens de phishing reportadas por utilizadores, e remediação de ataques de email e calendário maliciosos em Google Workspace e Microsoft 365.
Uma consideração-chave de design é que o agente não simplesmente bloqueia todo o acesso OAuth. OAuth é o método principal utilizado por agentes de IA legítimos para se conectarem a dados em aplicações corporativas. O agente foi construído para distinguir entre conexões arriscadas e integrações produtivas das quais as empresas dependem diariamente.
"À medida que OAuth se torna a forma padrão como agentes de IA se conectam à stack empresarial, o risco está a crescer rapidamente," disse Abhishek Agrawal, CEO da Material Security. "Numa sondagem, 80% dos nossos clientes dizem que é agora uma prioridade significativa, mas 45% admitem que descuraram. Com o novo agente OAuth da Material, podemos ajudar equipas de segurança, independentemente do tamanho, a recuperar o controlo sobre um dos riscos mais persistentes e difíceis de gerir na empresa moderna."
A Lacuna Entre Consciência e Ação
Novas pesquisas da Material revelam uma lacuna crescente entre consciência e ação em segurança OAuth, enquanto organizações lutam para gerir acesso de aplicações, automação e riscos emergentes como agentes de IA. Essa lacuna não é apenas um problema de segurança; é um problema de continuidade de negócios. Equipas de marketing que conectam fornecedores de serviços de email, ferramentas de análise e plataformas CRM à Google Workspace via OAuth estão expostas ao mesmo risco de abuso de tokens que qualquer outro departamento.
A maioria das organizações acumula dezenas ou centenas de aplicações OAuth em Gmail, Drive e Calendar. O problema não são as aplicações em si; é a expansão de escopo e a ausência de revisão regular.
Ao automatizar um processo que é tipicamente fragmentado, manual e fácil de adiar, o Agente oferece aos CISOs uma forma mais direta de reduzir exposição OAuth persistente em todo o espaço de trabalho na cloud moderno.
O Que Isto Significa para Equipas de Marketing e Crescimento
Para equipas a gerir email marketing em escala, o risco é direto. Integrações de email com plataformas como HubSpot, Mailchimp ou Salesforce usam comummente OAuth para se conectarem a Google Workspace ou Microsoft 365. O ataque Salesloft/Drift exemplificou perfeitamente por que os abusos de contas são tão difíceis de detetar e o risco real que aplicações OAuth representam. Como era esperado que os tokens fossem usados, nada do que os atacantes fizeram disparou sistemas de detecção de intrusão. Cada vez que expandiam para um novo ambiente, faziam-no com tokens de acesso legítimos.
Uma violação de uma integração de email marketing conectada não apenas cria um incidente de segurança; coloca em risco dados de subscritores, listas de contactos e infraestrutura de envio de email, o que tem consequências diretas para capacidade de entrega, reputação do remetente e conformidade com regulações como GDPR e CAN-SPAM.
Com OAuth a emergir agora como um caminho de ataque importante, o lançamento da Material amplia o seu uso de IA para ajudar clientes a detetar, priorizar e remediar risco em todo o espaço de trabalho na cloud, desde conteúdo e comunicações até identidades e aplicações conectadas. A equipa da Material demonstrou o Agente OAuth em SecureWorld em Boston nos dias 8 e 9 de abril.
A conclusão mais ampla para qualquer negócio executando fluxos de trabalho integrados na cloud é clara. A confiança de terceira parte já não pode ser assumida. Deve ser conquistada, continuamente verificada e governada tão rigorosamente quanto contas privilegiadas internas. Ferramentas automatizadas que lidam com essa verificação em escala, em vez de a deixar para auditorias manuais que raramente ocorrem, estão rapidamente a passar de um acessório agradável para um requisito essencial.



