Cibersegurança
Estudo da IBM Coloca IA Dentro de Uma em Quatro Violações Maliciosas

Uma em quatro violações de dados maliciosas envolveu atacantes usando IA, de acordo com o Relatório de Custo de Violação de Dados de 2026 publicado pela IBM em 29 de julho de 2026. Essas violações custaram em média US$ 6 milhões, aproximadamente US$ 1 milhão acima da média global de US$ 4,99 milhões que a IBM relata em toda a sua amostra, e a participação de violações maliciosas com um componente de IA aumentou 56% em relação à edição anterior.
Os números vêm de uma pesquisa, e isso influencia o peso que eles carregam. O Instituto Ponemon realizou a pesquisa; a IBM patrocinou, analisou e publicou, e vende os produtos de detecção, segurança de dados e identidade que suas recomendações apontam. A amostra é de 602 organizações que sofreram violações entre março de 2025 e fevereiro de 2026, e não é um censo de todos os ataques. A média global da IBM também aumentou ao longo do ano: a edição do ano anterior a colocou em US$ 4,44 milhões e a descreveu como a primeira queda em cinco anos.
Como os ataques relatados parecem
A IBM afirma que a impersonação de deepfake e o malware habilitado por IA respondem pela maior parte do que os respondentes classificaram como intrusão habilitada por IA. O resumo do relatório no newsroom do Reino Unido divide a categoria ainda mais: impersonação de deepfake em 45%, malware habilitado por IA em 19% e campanhas de phishing em 17%. Essa distribuição coloca a maior parte da categoria em engenharia social em vez de execução de código autônomo, e as equipes de fraude dos bancos vêm rastreando o mesmo padrão em ataques de clonagem de voz de IA por mais de um ano.
A concentração setorial é o número mais consequente. A IBM relata que 62% dos ataques impulsionados por IA em seu conjunto de dados atingiram infraestrutura crítica, com serviços financeiros e energia carregando a maior parte. As violações em empresas de serviços financeiros custaram em média US$ 6,3 milhões e nas empresas de energia US$ 5,2 milhões.
Os sistemas de IA também foram alvos e não apenas ferramentas. Mais de 20% das organizações relataram uma violação que envolvia um modelo ou aplicativo de IA, aumento em relação aos 13% da edição de 2025. As duas principais causas que a IBM identifica são APIs, aplicativos ou plug-ins comprometidos (27%) e configurações de nuvem mal configuradas que afetam cargas de trabalho de IA (27%) — a infraestrutura que envolve um modelo e não o modelo em si, que também é onde a intrusão do agente Hugging Face começou.
A capacidade que a pesquisa pergunta
Um estudo de acompanhamento realizado em maio de 2026 retornou a 456 das 602 organizações originais e perguntou sobre modelos de fronteira com capacidades cibernéticas avançadas, nomeando especificamente o Mythos. Desse grupo, 78% disseram que estavam cientes de relatórios sobre tais sistemas, e 85% disseram que planejavam aumentar os gastos com segurança com base nessa conscientização. Na pesquisa principal, 64% disseram que uma violação real provocaria mais gastos. A capacidade antecipada agora está movendo orçamentos mais rápido do que a perda experimentada.
Essa capacidade foi documentada em detalhes técnicos. A equipe de Red de Fronteira da Anthropic publicou uma avaliação em 7 de abril de 2026 relatando que seu modelo de pré-visualização Claude Mythos encontrou e explorou vulnerabilidades zero-day em todos os principais sistemas operacionais e navegadores da web que ele foi apontado. Em um caso, ele identificou uma falha remota de raiz de 17 anos no servidor NFS do FreeBSD, posteriormente catalogada como CVE-2026-4747, e escreveu uma exploração funcional sem envolvimento humano após o prompt inicial.
Os custos que a equipe publicou são a parte que os defensores devem ler duas vezes. Mil execuções de sua estrutura de detecção de bugs contra o OpenBSD custaram menos de US$ 20.000, e a execução única que produziu a descoberta crítica custou menos de US$ 50. Converter vulnerabilidades públicas já corrigidas em exploits de escalada de privilégios funcionais custou menos de US$ 1.000 e menos de US$ 2.000 cada, cada um em um dia ou menos. A Anthropic também relatou que menos de 1% das vulnerabilidades que ela havia encontrado foram corrigidas no momento da publicação. Outros fornecedores de segurança descreveram a mesma mudança na IA passando de assistente para operador no lado ofensivo.
Onde as equipes de segurança colocaram seus agentes
Os dados da IBM localizam a lacuna de implantação exatamente onde essa economia morde. Mais da metade das organizações disseram que usam agentes para detecção e contenção de ameaças; 18% os aplicam ao gerenciamento de vulnerabilidades. Três quartos disseram que as ameaças de IA de fronteira estão fazendo com que eles reconsidrem como os agentes são implantados em operações de segurança.
“Quando as organizações têm uma lacuna estendida entre descoberta e remediação, esse desequilíbrio aparece diretamente nos custos de violação”, disse Suja Viswesan, VP de Software de Segurança da IBM, no anúncio do relatório. “A prioridade agora é eliminar essa lacuna.”
Outros fundamentos não se moveram muito. Entre as organizações violadas, 37% criptografam dados sensíveis em repouso e em trânsito, e 34% têm visibilidade sobre seus ativos criptográficos. O ransomware apareceu em 39% dos incidentes relatados, aumento em relação aos 34%, com pressão de extorsão mudando para reputação de marca (41%) à frente de dados de funcionários e propriedade intelectual, consistente com a fragmentação na economia de ransomware que outros rastreadores documentaram em 2026.
As organizações que usam IA e automação extensivamente em operações de segurança gastaram cerca de US$ 2 milhões menos por violação, afirma a IBM, e cerca de um quarto da amostra não adotou-os. Tanto a IBM quanto a Anthropic apontam para o mesmo alavanca: comprimir o tempo entre uma vulnerabilidade se tornar conhecida e uma correção chegar à produção. O número de 18% é onde esse trabalho atualmente se encontra, e é o número a ser observado na edição do próximo ano.












