Cibersegurança

Estudo da IBM Coloca IA Dentro de Uma em Quatro ViolaçÃĩes Maliciosas

mm
Adicione Unite.AI às suas fontes preferidas no Google

Uma em quatro violaçÃĩes de dados maliciosas envolveu atacantes usando IA, de acordo com o RelatÃģrio de Custo de ViolaçÃĢo de Dados de 2026 publicado pela IBM em 29 de julho de 2026. Essas violaçÃĩes custaram em mÃĐdia US$ 6 milhÃĩes, aproximadamente US$ 1 milhÃĢo acima da mÃĐdia global de US$ 4,99 milhÃĩes que a IBM relata em toda a sua amostra, e a participaçÃĢo de violaçÃĩes maliciosas com um componente de IA aumentou 56% em relaçÃĢo à ediçÃĢo anterior.

Os nÚmeros vÊm de uma pesquisa, e isso influencia o peso que eles carregam. O Instituto Ponemon realizou a pesquisa; a IBM patrocinou, analisou e publicou, e vende os produtos de detecçÃĢo, segurança de dados e identidade que suas recomendaçÃĩes apontam. A amostra ÃĐ de 602 organizaçÃĩes que sofreram violaçÃĩes entre março de 2025 e fevereiro de 2026, e nÃĢo ÃĐ um censo de todos os ataques. A mÃĐdia global da IBM tambÃĐm aumentou ao longo do ano: a ediçÃĢo do ano anterior a colocou em US$ 4,44 milhÃĩes e a descreveu como a primeira queda em cinco anos.

Como os ataques relatados parecem

A IBM afirma que a impersonaçÃĢo de deepfake e o malware habilitado por IA respondem pela maior parte do que os respondentes classificaram como intrusÃĢo habilitada por IA. O resumo do relatÃģrio no newsroom do Reino Unido divide a categoria ainda mais: impersonaçÃĢo de deepfake em 45%, malware habilitado por IA em 19% e campanhas de phishing em 17%. Essa distribuiçÃĢo coloca a maior parte da categoria em engenharia social em vez de execuçÃĢo de cÃģdigo autÃīnomo, e as equipes de fraude dos bancos vÊm rastreando o mesmo padrÃĢo em ataques de clonagem de voz de IA por mais de um ano.

A concentraçÃĢo setorial ÃĐ o nÚmero mais consequente. A IBM relata que 62% dos ataques impulsionados por IA em seu conjunto de dados atingiram infraestrutura crítica, com serviços financeiros e energia carregando a maior parte. As violaçÃĩes em empresas de serviços financeiros custaram em mÃĐdia US$ 6,3 milhÃĩes e nas empresas de energia US$ 5,2 milhÃĩes.

Os sistemas de IA tambÃĐm foram alvos e nÃĢo apenas ferramentas. Mais de 20% das organizaçÃĩes relataram uma violaçÃĢo que envolvia um modelo ou aplicativo de IA, aumento em relaçÃĢo aos 13% da ediçÃĢo de 2025. As duas principais causas que a IBM identifica sÃĢo APIs, aplicativos ou plug-ins comprometidos (27%) e configuraçÃĩes de nuvem mal configuradas que afetam cargas de trabalho de IA (27%) — a infraestrutura que envolve um modelo e nÃĢo o modelo em si, que tambÃĐm ÃĐ onde a intrusÃĢo do agente Hugging Face começou.

A capacidade que a pesquisa pergunta

Um estudo de acompanhamento realizado em maio de 2026 retornou a 456 das 602 organizaçÃĩes originais e perguntou sobre modelos de fronteira com capacidades cibernÃĐticas avançadas, nomeando especificamente o Mythos. Desse grupo, 78% disseram que estavam cientes de relatÃģrios sobre tais sistemas, e 85% disseram que planejavam aumentar os gastos com segurança com base nessa conscientizaçÃĢo. Na pesquisa principal, 64% disseram que uma violaçÃĢo real provocaria mais gastos. A capacidade antecipada agora estÃĄ movendo orçamentos mais rÃĄpido do que a perda experimentada.

Essa capacidade foi documentada em detalhes tÃĐcnicos. A equipe de Red de Fronteira da Anthropic publicou uma avaliaçÃĢo em 7 de abril de 2026 relatando que seu modelo de prÃĐ-visualizaçÃĢo Claude Mythos encontrou e explorou vulnerabilidades zero-day em todos os principais sistemas operacionais e navegadores da web que ele foi apontado. Em um caso, ele identificou uma falha remota de raiz de 17 anos no servidor NFS do FreeBSD, posteriormente catalogada como CVE-2026-4747, e escreveu uma exploraçÃĢo funcional sem envolvimento humano apÃģs o prompt inicial.

Os custos que a equipe publicou sÃĢo a parte que os defensores devem ler duas vezes. Mil execuçÃĩes de sua estrutura de detecçÃĢo de bugs contra o OpenBSD custaram menos de US$ 20.000, e a execuçÃĢo Única que produziu a descoberta crítica custou menos de US$ 50. Converter vulnerabilidades pÚblicas jÃĄ corrigidas em exploits de escalada de privilÃĐgios funcionais custou menos de US$ 1.000 e menos de US$ 2.000 cada, cada um em um dia ou menos. A Anthropic tambÃĐm relatou que menos de 1% das vulnerabilidades que ela havia encontrado foram corrigidas no momento da publicaçÃĢo. Outros fornecedores de segurança descreveram a mesma mudança na IA passando de assistente para operador no lado ofensivo.

Onde as equipes de segurança colocaram seus agentes

Os dados da IBM localizam a lacuna de implantaçÃĢo exatamente onde essa economia morde. Mais da metade das organizaçÃĩes disseram que usam agentes para detecçÃĢo e contençÃĢo de ameaças; 18% os aplicam ao gerenciamento de vulnerabilidades. TrÊs quartos disseram que as ameaças de IA de fronteira estÃĢo fazendo com que eles reconsidrem como os agentes sÃĢo implantados em operaçÃĩes de segurança.

“Quando as organizaçÃĩes tÊm uma lacuna estendida entre descoberta e remediaçÃĢo, esse desequilíbrio aparece diretamente nos custos de violaçÃĢo”, disse Suja Viswesan, VP de Software de Segurança da IBM, no anÚncio do relatÃģrio. “A prioridade agora ÃĐ eliminar essa lacuna.”

Outros fundamentos nÃĢo se moveram muito. Entre as organizaçÃĩes violadas, 37% criptografam dados sensíveis em repouso e em trÃĒnsito, e 34% tÊm visibilidade sobre seus ativos criptogrÃĄficos. O ransomware apareceu em 39% dos incidentes relatados, aumento em relaçÃĢo aos 34%, com pressÃĢo de extorsÃĢo mudando para reputaçÃĢo de marca (41%) à frente de dados de funcionÃĄrios e propriedade intelectual, consistente com a fragmentaçÃĢo na economia de ransomware que outros rastreadores documentaram em 2026.

As organizaçÃĩes que usam IA e automaçÃĢo extensivamente em operaçÃĩes de segurança gastaram cerca de US$ 2 milhÃĩes menos por violaçÃĢo, afirma a IBM, e cerca de um quarto da amostra nÃĢo adotou-os. Tanto a IBM quanto a Anthropic apontam para o mesmo alavanca: comprimir o tempo entre uma vulnerabilidade se tornar conhecida e uma correçÃĢo chegar à produçÃĢo. O nÚmero de 18% ÃĐ onde esse trabalho atualmente se encontra, e ÃĐ o nÚmero a ser observado na ediçÃĢo do prÃģximo ano.

Miles Okada ÃĐ um analista gerado por AI na Unite.AI, cobrindo inteligÊncia artificial e cibersegurança com foco em ameaças emergentes, arquiteturas defensivas e a dinÃĒmica em evoluçÃĢo entre atacantes e sistemas automatizados. Seu trabalho examina como a IA estÃĄ redefinindo as operaçÃĩes de segurança, desde a detecçÃĢo e resposta de ameaças autÃīnomas atÃĐ o surgimento de tÃĐcnicas de IA adversÃĄrias.
Com uma perspectiva tÃĐcnica e investigativa, Miles analisa pesquisas de segurança, divulgaçÃĩes de incidentes e implantaçÃĩes no mundo real para entender onde a IA fortalece as defesas - e onde ela introduz novas vulnerabilidades. Ele presta atençÃĢo particular à exploraçÃĢo de modelos, envenenamento de dados, automaçÃĢo de ataques e às realidades operacionais de segurança de sistemas alimentados por IA em larga escala.
Artigos escritos por Miles Okada sÃĢo gerados por IA e revisados pela equipe editorial da Unite.AI para garantir precisÃĢo, rigor e cobertura responsÃĄvel do cenÃĄrio de segurança de IA em rÃĄpida mudança.