Microsoft alerta no Digital Defense Report 2026 que cibercriminosos têm vantagem inicial no uso de IA
Em seu Digital Defense Report 2026, a Microsoft avaliou que invasores cibernéticos estão se beneficiando da inteligência artificial mais rapidamente do que equipes de defesa. A tecnologia reduziu o tempo mediano entre a descoberta de vulnerabilidades e sua utilização em ataques para bem menos de 24 horas, além de encurtar etapas pós-invasão de dias para minutos. O relatório também aponta o uso prático de IA por grupos estatais da China, Rússia e Coreia do Norte para pesquisa de falhas, automação e desenvolvimento de malwares.
O que se sabe
- A Microsoft divulgou as conclusões do seu Digital Defense Report 2026, com foco no impacto da inteligência artificial sobre operações ofensivas e defensivas de cibersegurança.1
- Segundo a Microsoft, cibercriminosos estão atualmente obtendo vantagens com inteligência artificial mais rapidamente do que os defensores.1
- O tempo mediano entre a descoberta de vulnerabilidades em circulação e sua utilização como arma caiu para bem menos de 24 horas.1
- Invasores utilizam inteligência artificial para criar malwares personalizados e encurtar etapas pós-comprometimento (como exfiltração de dados e movimentação lateral) de dias para minutos.1
- Para agentes sofisticados, o uso de inteligência artificial reduz a cadeia de ataque de dias para segundos.1
- A correção de falhas é estruturalmente mais lenta que sua descoberta, em parte pela falta de testes robustos de unidade e integração que permitam implantar alterações de código rapidamente em muitos sistemas.1
- A Microsoft prevê um período de múltiplos anos com aumento acentuado de vulnerabilidades conhecidas, porém ainda não corrigidas.1
- Atores patrocinados pelo Estado chinês usam ferramentas de IA para pesquisar vulnerabilidades e aprender formas de explorá-las.1
- Atores patrocinados pela Rússia utilizam ferramentas geradas por inteligência artificial e a prática de 'vibe coding' para acelerar ataques.1
- Trabalhadores de TI e grupos de ataque norte-coreanos recorrem à IA para criar personas, aplicar engenharia social, desenvolver malwares e gerenciar infraestrutura de ataque.1
- A maioria das campanhas de ciberataque observadas no mundo real ainda depende de direção humana e não opera de forma totalmente autônoma.1
“While the equilibrium between attackers and defenders will likely ultimately be re-established, in the near term we are in a period where attackers are reaching to advantages first, and defenders will need to move sharply in order to close the gap,”Microsoft1
“However, remediation is inherently much slower than discovery, not least because many systems lack robust unit and integration testing and so cannot deploy code changes rapidly,”Microsoft1
“For sophisticated actors, AI allows unprecedented speed, scale, and customization, reducing the attack chain from days to seconds,”Microsoft1
Cronologia
- Divulgação do relatório Digital Defense Report 2026 pela Microsoft
Quem está envolvido
DD
Digital Defense Report 2026relatório de segurança cibernética
M
Microsoftautora do relatório