Sem categoria

IA acelera adversários e remodela a superfície de ataque, diz relatório

Computer scientist running code and programming on laptop, troubleshooting and upgrading high tech facility designed to accommodate multiple clusters of fully operational server rigs

A CrowdStrike divulgou o Relatório Global de Ameaças 2026, revelando que a Inteligência Artificial (IA) está acelerando a ação de adversários e expandindo a superfície de ataque corporativa. O breakout time (tempo que o atacante leva para invadir o sistema, acessar o que deseja e sair) caiu para apenas 29 minutos em 2025, com o caso mais rápido observado em apenas 27 segundos.

CONTEÚDO RELACIONADO: Credenciais roubadas lideram ataques cibernéticos em 2026

Os adversários também estão explorando ativamente os próprios sistemas de IA, injetando prompts maliciosos em ferramentas de GenAI em mais de 90 organizações e abusando de plataformas de desenvolvimento de IA. O relatório também revela que, à medida que a inovação acelera, a exploração por parte dos adversários a acompanha.

Adversários que utilizam IA aumentaram suas operações em 89% em relação ao ano anterior, usando a tecnologia como arma para reconhecimento, roubo de credenciais legítimas e evasão. As invasões agora se movem por meio de identidades confiáveis, aplicações SaaS e infraestrutura de nuvem, mesclando-se à atividade normal e, ao mesmo tempo, reduzindo o tempo de resposta dos defensores. A IA é tanto o acelerador quanto o alvo.

Destaques do Relatório Global de Ameaças da CrowdStrike

  • IA é a nova superfície de ataque – prompts são o novo malware: adversários exploraram ferramentas legítimas de IA Generativa (GenAI) em mais de 90 organizações, injetando prompts maliciosos para gerar comandos para roubo de credenciais e criptomoedas. Eles também exploraram vulnerabilidades em plataformas de desenvolvimento de IA para estabelecer persistência, implantar ransomware e publicaram servidores de IA maliciosos que se passavam por serviços confiáveis para interceptar dados sensíveis.
  • Tempo de avanço mais rápido já registrado: com a aceleração dos ataques por IA, o breakout time em ações de cibercrime caiu para 29 minutos — um aumento de 65% na velocidade em relação a 2024 —, com o avanço mais rápido já observado ocorrendo em apenas 27 segundos. Em uma das invasões, a exfiltração de dados começou em menos de quatro minutos após o acesso inicial.
  • Uso de IA por atores estatais e cibercrime acelera: adversários que utilizam IA aumentaram sua atividade em 89%. O grupo FANCY BEAR, vinculado à Rússia, implantou um malware habilitado por LLM (LAMEHUG) para automatizar o reconhecimento e a coleta de documentos. Já o adversário PUNK SPIDER usou scripts gerados por IA para acelerar a extração de credenciais e apagar evidências forenses, e o grupo FAMOUS CHOLLIMA, vinculado à Coreia do Norte (DPRK), utilizou personas geradas por IA para escalar operações de ataque.
  • Aumento das operações vinculadas à China e à Coreia do Norte (DPRK): a atividade vinculada à China aumentou 38% em 2025, com o setor de logística apresentando o maior aumento no direcionamento (85%). Das vulnerabilidades exploradas por atores ligados à China, 67% forneceram acesso imediato ao sistema, enquanto 40% visavam dispositivos de borda (edge devices) expostos à internet. Os incidentes ligados à Coreia do Norte aumentaram mais de 130%, com a atividade do grupo FAMOUS CHOLLIMA mais do que dobrando. O roubo de US$1,46 bilhão em criptomoedas pelo grupo PRESSURE CHOLLIMA foi o maior roubo financeiro único já relatado.
  • Aumenta a exploração de “Zero-Day” e da nuvem: 42% das vulnerabilidades foram exploradas antes da divulgação pública, à medida que os adversários utilizaram falhas de dia zero (zero-day) para acesso inicial, execução remota de código e escalonamento de privilégios. As invasões focadas em nuvem aumentaram 37% no geral, com um crescimento de 266% em ataques por parte de atores vinculados a estados-nação que visam ambientes de nuvem para coleta de inteligência.

Participe das comunidades IPNews no InstagramFacebookLinkedIn 

Newsletter

Inscreva-se para receber nossa newsletter semanal
com as principais notícias em primeira mão.


    Deixe um comentário

    O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *