Sábado, 04 de Outubro de 2025
22°C 35°C
Campo Grande, MS

Alerta: Inteligência Artificial aumenta risco das vulnerabilidades expostas

Especialistas apontam que a IA pode ajudar a detectar riscos e priorizar correções, mas também pode ser usada para encontrar e explorar vulnerabili...

09/06/2025 às 15h21
Por: Redação Fonte: Agência Dino
Compartilhe:
ChatGPT
ChatGPT

Os ciberataques baseados em exploração de vulnerabilidades expostas das empresas quase dobraram em um ano, um salto impulsionado pelo uso de IA para automatizar varreduras, criar malwares adaptáveis e lançar ataques com agilidade inédita. É o que indica o Data Breach Investigations Report (DBIR) 2024, que também aponta para riscos aliados à proliferação de nuvem, APIs abertas e ambientes distribuídos, que despontam como superfícies de invasão das organizações.

Para Henrique Schneider, CEO da Netfive, empresa especializada em segurança digital e gestão de vulnerabilidades, o grande risco pode estar em quesitos que as empresas acreditam estar sob controle.

“A exposição de vulnerabilidades conhecidas, que deveriam estar sob controle, é hoje uma das principais portas de entrada para cibercriminosos, especialmente com o uso crescente de Inteligência Artificial (IA) por parte dos atacantes”, afirma ele. “Vivemos um paradoxo: a mesma IA que nos ajuda a detectar riscos e priorizar correções também está sendo usada para encontrar e explorar vulnerabilidades em tempo recorde. Isso torna o modelo reativo de segurança totalmente obsoleto”, alerta Schneider.

Ainda conforme o Data Breach Investigations Report (DBIR), muitas das brechas exploradas já são conhecidas e documentadas, mas permanecem expostas por falhas no inventário de ativos, ausência de processos contínuos de correção ou mesmo negligência operacional.

“É como deixar a porta aberta sabendo que há criminosos lá fora, com ferramentas cada vez mais sofisticadas para entrar”, compara Schneider. 

Conforme o especialista, uma recomendação é a mudança na forma como as empresas gerenciam vulnerabilidades, adotando uma abordagem contínua, automatizada e orientada por risco real.

Isso, segundo o executivo, poderia incluir desde o mapeamento completo de ativos digitais (como endpoints, serviços em nuvem e APIs), até a correlação com ameaças em circulação, passando por processos de correção priorizados e automatizados.

“Pentests contínuos também deveriam ser obrigatórios. Avaliações esporádicas já não acompanham a velocidade dos ataques nem a evolução dos ambientes digitais”, afirma Schneider, reforçando, ainda, que a integração de tecnologia com serviços como inteligência contra adversários e simulações ofensivas recorrentes desponta como uma forma eficiente para reduzir riscos com eficiência.

“Não dá mais para esperar um incidente para descobrir onde a empresa está vulnerável. O caminho é transformar a postura de segurança com agilidade, automação e inteligência. Esse é o novo padrão de defesa cibernética”, conclui o CEO.

* O conteúdo de cada comentário é de responsabilidade de quem realizá-lo. Nos reservamos ao direito de reprovar ou eliminar comentários em desacordo com o propósito do site ou que contenham palavras ofensivas.
500 caracteres restantes.
Comentar
Mostrar mais comentários
Campo Grande, MS
34°
Tempo limpo

Mín. 22° Máx. 35°

33° Sensação
6.17km/h Vento
26% Umidade
0% (0mm) Chance de chuva
06h16 Nascer do sol
18h37 Pôr do sol
Dom 40° 27°
Seg 39° 22°
Ter 32° 18°
Qua 33° 18°
Qui 34° 17°
Atualizado às 14h01
Economia
Dólar
R$ 5,33 -0,09%
Euro
R$ 6,27 +0,00%
Peso Argentino
R$ 0,00 +0,00%
Bitcoin
R$ 688,328,24 -0,56%
Ibovespa
144,200,66 pts 0.17%