Skip to content
Tech AI Wire
Startup Watch

Instinct levanta US$ 250 mi a US$ 2,5 bi por um agente que age por você

4 min de leitura

Por Tech AI Wire Team

Em números

$250M
Series B, led by Index Ventures and Benchmark
$2.5B
valuation at the new round
$350M
total raised to date
23
age of founder Noah Shinn
A phone outline holding an empty red message bubble with a large red key lying across it, the word INSTINCT above and $250M below.

A Instinct levantou US$ 250 milhões em uma rodada Série B liderada pela Index Ventures e pela Benchmark, informou o TechCrunch em 26 de agosto de 2026. A rodada avalia a empresa em US$ 2,5 bilhões e leva seu financiamento total a US$ 350 milhões. O produto é um agente de IA que executa tarefas pessoais conectando-se aos próprios aplicativos e contas do usuário. É esse projeto que explica por que a captação veio acompanhada de uma crítica de segurança incomumente pública.

A empresa é jovem. O IBTimes Australia relata que a entidade jurídica, Spear Street Technology, foi registrada em abril de 2025, e que o fundador Noah Shinn trabalhou antes na Sierra. O TechCrunch relata que Shinn tem 23 anos. O produto ainda está em beta privado, segundo o TechStartups.

O que o agente faz de verdade

A Instinct se conecta aos aplicativos e dispositivos de uma pessoa, e os usuários o comandam por mensagens de texto e chamadas telefônicas, segundo o TechCrunch. Ele é feito para executar ações, e não para responder perguntas.

Shinn descreveu o que os primeiros usuários fizeram com ele: "Estou empolgado com tudo o que nossos primeiros usuários estão fazendo com o Instinct. Eles nos contaram que planejaram viagens de carro cruzando o país, compraram as compras da semana e ingressos de shows, e cancelaram centenas de dólares em assinaturas."

O TechStartups enuncia a tese dos investidores de forma simples. Ele escreve que os investidores estão "apostando que a próxima grande plataforma de tecnologia de consumo pode surgir de um agente de IA capaz de executar tarefas em serviços já existentes."

As permissões a que as pessoas estão se opondo

Dois dias antes de a rodada ser noticiada, o TechCrunch publicou um texto separado sobre os termos e o modelo de acesso do produto. Os detalhes são a notícia.

Capacidade ou termo relatadoDetalhe
Licença sobre o conteúdo do usuárioUma "licença perpétua e irrevogável" para acessar, armazenar e usar materiais do usuário no treino de modelos
Acesso ao dispositivoCapturas de tela, movimentos do cursor e digitação no teclado
Autoridade legalPode celebrar acordos vinculantes em nome do usuário
Retenção de dadosDados do usuário mantidos depois de a conta ser desconectada
E-mailPode enviar e-mails sem aprovação explícita do usuário
Superfície de ataqueDescrita como vulnerável a phishing

A reação citada pelo TechCrunch é direta. Jeremy Banon disse: "Da perspectiva de #cyberhealth, a Instinct é um não categórico." Alex Cohen disse: "Não acho que estamos no ponto em que é seguro dar à IA acesso de leitura e escrita à sua caixa de entrada." Peter Yang reclamou que "não é legal indexar e reter meus e-mails sem minha permissão."

A investidora Katie Jacobs Stanton colocou a troca em termos gerais: "Estamos trocando privacidade e controle por ferramentas de IA hiperpersonalizadas…muitas vezes sem entender a troca por completo." Há entusiasmo também. O IBTimes Australia cita Jesse Middleton dizendo que ele "testou Hermes, OpenClaw, Tasklet, GrokBot, mas o Instinct leva a melhor." O mesmo relato cita Jason Yeh do outro lado: "Sinceramente, é meio insano que alguém entregue a eles as chaves das próprias contas."

Onde os relatos discordam

O histórico de avaliação é inconsistente entre as fontes. O IBTimes Australia diz que a avaliação saiu de US$ 100 milhões para US$ 2,5 bilhões em questão de semanas. O mesmo relato diz que a Série A anterior, de US$ 75 milhões, liderada por Mamoon Hamid na Kleiner Perkins, avaliou a empresa em US$ 500 milhões. Esses dois números não se encaixam, então trate o ponto de partida exato como não resolvido. Os números da rodada atual são consistentes nos quatro relatos.

O que isso significa para desenvolvedores

Leia aquela tabela de termos como uma prévia do que produtos de agente vão pedir, porque o padrão vai se repetir. A cláusula a procurar em qualquer produto parecido é "perpétua e irrevogável", combinada com direitos de treino. Uma licença que sobrevive à exclusão da conta é diferente de uma que termina com a sessão. É também o termo com maior chance de reprovar em uma revisão de segurança em um empregador grande.

Se você está construindo um agente, o conjunto de capacidades relatado é um checklist do que reduzir. Capturas de tela mais digitação é telemetria com a forma de um keylogger, então colete o sinal mais estreito que faz o recurso funcionar. Peça escopos OAuth por serviço, em vez de acesso amplo ao dispositivo. Apague ao desconectar, e diga isso nos termos, porque hoje isso é uma diferença competitiva, e não um gesto gentil.

Coloque um humano na frente de qualquer coisa irreversível. Um agente que pode enviar e-mail e celebrar acordos vinculantes precisa de um passo explícito de confirmação para ações que movem dinheiro, assinam algo ou contatam alguém novo. A exposição a phishing torna isso concreto, e não teórico. Um agente que lê uma caixa de entrada é um agente que pode ser instruído por quem escreve para essa caixa, o que é injeção de prompt com um mecanismo de entrega acoplado.

Se você é a pessoa que avalia essa classe de ferramenta para uma empresa, trate o acesso à caixa de entrada e à tela como um caminho de exfiltração de dados, e revise nesses termos. A pergunta útil não é se o fornecedor é confiável. É o que um atacante que comprometa a sessão do agente alcançaria, e se os seus logs mostrariam isso.