Ciberataques Com IA Estão Superando as Defesas das Empresas

No momento, você está visualizando Ciberataques Com IA Estão Superando as Defesas das Empresas

A cibersegurança chegou a um ponto de virada. Ataques executados em velocidade de máquina estão, cada vez mais, ultrapassando a capacidade de resposta humana. Ofensivas movidas a inteligência artificial vêm testando as defesas de perímetro e sobrecarregando a triagem manual de alertas, obrigando as equipes de segurança a repensar manuais construídos para ameaças que avançavam no ritmo de pessoas.

O alerta ganhou peso institucional no fim de agosto. Em uma carta aberta, OpenAI, Anthropic, Google, Microsoft, AWS e mais de cem organizações avisaram governos e empresas que as ameaças viabilizadas por IA ficarão bem mais sofisticadas nos próximos meses. A mensagem central era direta: a segurança do jeito que está não vai ser suficiente.

Se você trabalha com TI ou simplesmente quer entender por que tanta gente séria está preocupada, vale acompanhar o que está em jogo e, principalmente, o que os especialistas recomendam fazer.

Organização de TI

A carta que reuniu concorrentes em torno de um mesmo alerta

Publicada em 27 de agosto de 2026 pela OpenAI, a carta abre com uma frase que resume o tom: existe uma janela limitada para fortalecer as defesas cibernéticas. Segundo os signatários, os ataques com IA vão se tornar muito mais disseminados e sofisticados conforme os modelos ao redor do mundo ficam mais capazes, colocando em risco serviços essenciais como hospitais, estações de tratamento de água e a infraestrutura que sustenta a internet.

A lista de assinaturas é incomum para um documento desse tipo. Além dos grandes laboratórios de IA e provedores de nuvem, estão lá Oracle, Cisco e IBM, empresas de segurança como CrowdStrike, Palo Alto Networks, Cloudflare, Okta e Fortinet, e até instituições financeiras como Capital One, Mastercard, Visa e Citigroup.

O grupo aponta os alvos preferenciais da exploração automatizada: autenticação fraca, permissões excessivas, configurações incorretas, softwares sem correção e a dívida técnica acumulada em sistemas legados. E propõe aproveitar o que chama de “janela dos defensores”: usar a própria IA para corrigir fraquezas que se acumularam por anos, antes que as capacidades ofensivas fiquem baratas e acessíveis a muito mais atacantes.

Os números ajudam a entender a urgência. Um relatório recente da CrowdStrike apontou que os ataques viabilizados por IA cresceram 89% em 2025 em relação a 2024.

O que a carta pede — e o que ela não diz

O documento pede que as empresas de IA de fronteira ofereçam acesso responsável a modelos, financiamento significativo, treinamento e apoio prático, especialmente para quem defende infraestruturas críticas com poucos recursos. A ideia é que equipes de defesa verificadas possam usar modelos mais poderosos antes ou de forma mais ampla que o público em geral, garantindo paridade com as ferramentas que os atacantes eventualmente terão.

Mas há lacunas relevantes. A carta não especifica prazo nem mecanismo para essa ampliação de acesso. Ela também convoca governos, empresas, profissionais de segurança e companhias de IA a colaborar em testes de defesa contra modelos cada vez mais capazes — sem detalhar como isso aconteceria na prática.

O contexto: incidentes que acenderam o sinal vermelho

A carta não surgiu do nada. Ela veio depois de uma sequência de ataques e revelações de alto perfil.

Concessionárias de água e esgoto em pelo menos sete estados americanos relataram ciberataques a partir do fim de julho, alguns deles com interrupção das operações, segundo comunicado conjunto do FBI e da agência ambiental EPA. A OpenAI também divulgou um experimento de segurança realizado em julho no qual agentes de IA obtiveram acesso não autorizado à Hugging Face enquanto executavam tarefas de cibersegurança, em um ambiente que os pesquisadores acreditavam ser isolado.

Há também um precedente anterior e bastante citado. Em novembro de 2025, a Anthropic revelou que um grupo ligado ao Estado chinês, identificado como GTG-1002, havia usado o Claude para conduzir uma campanha de ciberespionagem em grande parte autônoma contra alvos de tecnologia, finanças e governo. Foi um dos primeiros casos documentados de uso de IA como executora, e não apenas assistente, de uma operação ofensiva.

No campo político, os deputados americanos Ted Lieu, democrata da Califórnia, e Nathaniel Moran, republicano do Texas, apresentaram em julho o AI Kill Switch Act. O projeto exigiria que empresas que operam determinados sistemas avançados de IA mantenham a capacidade técnica de restringir o acesso a eles ou desligá-los quando necessário.

As críticas: quem criou o problema quer vender a solução?

Nem todo mundo recebeu a carta com entusiasmo, e as críticas merecem espaço.

A mais afiada aponta um possível conflito de interesses. A maioria das empresas signatárias já vende produtos de segurança baseados em IA, e várias delas passaram anos comercializando justamente o modelo de segurança que agora classificam como insuficiente. Um analista resumiu a desconfiança com uma imagem forte, comparando um desenvolvedor de fronteira que lança modelos mais capazes enquanto alerta para um desastre iminente a um incendiário vendendo extintores.

Há também uma crítica técnica relevante. Especialistas em tecnologia operacional lembram que, em infraestruturas críticas, o ritmo de correção de falhas é extremamente lento. Janelas de manutenção precisam ser negociadas, dispositivos e aplicações têm de ser coordenados, e um equipamento industrial que não volta a funcionar depois de uma atualização pode custar uma fortuna. A ideia de que os defensores levam vantagem por conseguirem corrigir problemas acumulados esbarra nessa realidade.

Nada disso invalida o alerta. Mas ajuda a lê-lo com o senso crítico que ele merece.

As empresas estão falhando no básico

Para David Brauchler, diretor técnico e chefe de segurança de IA e aprendizado de máquina da NCC Group, muitas empresas já tropeçam nos fundamentos. Na avaliação dele, a IA elevou o patamar do que os atacantes consideram “fruta fácil de colher”, e as organizações não podem mais se dar ao luxo de esconder a segurança atrás da obscuridade.

Os atacantes usam IA para descobrir vulnerabilidades, encadear explorações e aplicar engenharia social em escala. Defender-se disso exige ir além da contagem bruta de alertas: é preciso priorizar correções pelo potencial real de exploração, ter visibilidade entre os silos da empresa e reforçar os fundamentos de segurança.

O problema das senhas ficou mais grave

Thi Nguyen-Huu, CEO da empresa de cibersegurança WinMagic, defende repensar uma das premissas mais básicas da área: o login tradicional.

O raciocínio dele é simples e incômodo. Uma senha mais forte ajuda contra tentativas de adivinhação, mas os atacantes não adivinham mais. Eles pegam a credencial pronta, reaproveitando o que vazou em algum incidente antigo — e, onde existe um segundo fator de autenticação, atacam esse fator diretamente.

Em vez de depender principalmente de senhas ou de tokens portáteis, Nguyen-Huu recomenda métodos que verifiquem criptograficamente o usuário e o dispositivo ao mesmo tempo. Esses sistemas vinculam as chaves de autenticação ao hardware do equipamento e validam as condições de segurança ao longo de toda a sessão. Ele cita o mTLS, ou TLS mútuo, em que cliente e servidor se autenticam reciprocamente com certificados digitais, como um modelo já consolidado na comunicação entre máquinas que poderia ser estendido cada vez mais aos usuários, sem exigir gestão manual de certificados.

O risco não acaba depois do login

Há um ponto que costuma passar despercebido. Segundo Nguyen-Huu, o risco não termina quando o usuário se autentica com sucesso, porque muitos sistemas emitem em seguida credenciais de sessão que viram alvos por si mesmas.

O token existe justamente para poupar o usuário de se autenticar a cada solicitação. Então o ataque migra para ele. Um token do tipo “portador” pode ser copiado, e protegê-lo abre uma nova superfície de ataque, que passa pelo provedor de identidade, pelo navegador, pelos redirecionamentos e pelo próprio dispositivo — uma segunda frente além do login.

Achar vulnerabilidades virou fácil; corrigir é que é difícil

Robbie Mueller, líder técnico de cibersegurança da plataforma ArmorCode, afirma que os ataques com IA intensificam um problema que as empresas já enfrentam: elas encontram vulnerabilidades mais rápido do que conseguem corrigi-las.

Os números que ele apresenta são reveladores. A empresa média roda mais de 40 scanners de segurança, que juntos produzem milhões de apontamentos, enquanto as equipes corrigem apenas cerca de uma em cada dez vulnerabilidades abertas por mês. Para Mueller, é um problema de capacidade: encontrar falhas nunca foi tão fácil, e o difícil é consertá-las, em meio a responsabilidades mal definidas, prioridades concorrentes e equipes que não compartilham a mesma fila de trabalho.

Se o volume e a velocidade dos ataques aumentam enquanto a capacidade de triagem e correção fica estável, a distância só cresce. Por isso, ele defende que a métrica crítica não é a quantidade de vulnerabilidades encontradas, e sim quais delas podem ser encadeadas em um caminho viável até um alvo valioso. Eliminado esse caminho — corrigindo um dos elos ou colocando um controle de mitigação na frente —, o risco desaparece.

Mueller também aponta a autenticação fraca como alvo prioritário dos ataques automatizados, sobretudo quando sistemas de alto valor continuam protegidos apenas por senha. As falhas se repetem: senhas curtas ou previsíveis, reutilização de credenciais entre contas e vulnerabilidade a phishing que nenhuma política conseguiu resolver.

O que fazer na prática

A boa notícia é que a resposta não exige reconstruir a segurança do zero.

Brauchler sugere que o cenário de ameaças mais automatizadas seja usado como argumento junto à diretoria e ao conselho para destravar pendências antigas de segurança. Para organizações mais maduras, ele recomenda usar ferramentas de IA e parceiros especializados para acelerar a descoberta de vulnerabilidades e, ao mesmo tempo, encurtar o tempo de correção. Mas faz um alerta importante: as ferramentas de IA ainda não são confiáveis o bastante para operar sem supervisão humana, e uma esteira de correção totalmente automatizada até a produção pode introduzir novas vulnerabilidades rapidamente. O caminho é identificar os gargalos da gestão de patches para que as equipes revisem, validem e implantem mitigações em um ritmo mais próximo ao da descoberta.

Na frente de autenticação, Mueller é categórico: abandonar a senha não é uma meta para algum dia distante, é algo que já está atrasado. Ele recomenda priorizar autenticação multifator resistente a phishing — como passkeys e chaves de segurança físicas — nos sistemas de maior valor. Para os sistemas que não conseguem migrar imediatamente, gerenciadores de senhas servem como ponte, com planos de migração alinhados às diretrizes de autenticação do NIST.

E, antes de comprar qualquer ferramenta nova, o ponto de partida é entender os sistemas e as exposições que já existem. A prioridade precisa sair da contagem bruta de vulnerabilidades e ir para a explorabilidade real e o impacto no negócio. Segundo Mueller, não dá para fechar essa distância apenas contratando mais gente ou adicionando scanners. O ganho está em automatizar as etapas rotineiras, como triagem, definição de responsável, abertura de chamados, escalonamento e verificação. A maior parte do atraso entre a divulgação e a correção de uma falha está nas passagens de bastão entre equipes, e fechar essas lacunas devolve capacidade sem aumentar o quadro.

E no Brasil?

O cenário brasileiro acompanha a tendência global. Dados da consultoria Peers Consulting indicam um aumento de 55% nas tentativas de ataques cibernéticos no país, puxado justamente pela proliferação de IAs generativas nas mãos de criminosos.

Para empresas brasileiras, as recomendações dos especialistas se aplicam com a mesma força — com o agravante de que muitas organizações, especialmente de médio porte e em setores como saúde, ainda operam com equipes de segurança enxutas e sistemas legados difíceis de atualizar. Hospitais, citados na própria carta como alvos prioritários, são um exemplo claro: lidam com dados sensíveis protegidos pela LGPD e têm janelas de manutenção apertadas. Começar pelo inventário de exposições e pela autenticação resistente a phishing nos sistemas críticos é, provavelmente, o investimento de maior retorno.

A corrida é contra o tempo

No fim das contas, o recado de todos esses especialistas converge. Os ataques estão ficando mais rápidos, mais baratos e mais acessíveis, e a vantagem vai para quem conseguir fechar suas brechas mais óbvias antes que alguém as encontre.

Isso não depende necessariamente de tecnologia de ponta. Depende de fazer bem o básico: saber o que está exposto, priorizar o que realmente pode ser explorado, eliminar senhas onde for possível e reduzir as passagens de bastão que atrasam as correções. A janela dos defensores, se é que ela existe, não vai ficar aberta para sempre.

ChatGPT

Deixe um comentário