A Microsoft divulgou as conclusões do seu Digital Defense Report 2026, com foco no impacto da inteligência artificial sobre as operações ofensivas e defensivas de cibersegurança. De acordo com a empresa, cibercriminosos estão atualmente obtendo vantagens com ferramentas de IA de forma mais rápida do que os profissionais responsáveis pela proteção de redes e sistemas.
“Embora o equilíbrio entre atacantes e defensores provavelmente acabe sendo restabelecido, no curto prazo estamos em um período em que os atacantes estão alcançando vantagens primeiro, e os defensores precisarão agir com rapidez para diminuir a desvantagem,” No original, em inglês: “While the equilibrium between attackers and defenders will likely ultimately be re-established, in the near term we are in a period where attackers are reaching to advantages first, and defenders will need to move sharply in order to close the gap,” Microsoft1
Aceleração de ataques para minutos e segundos
Os dados levantados pela Microsoft apontam que o tempo mediano entre a descoberta de vulnerabilidades ativas e sua efetiva utilização como arma caiu para bem menos de 24 horas. Os invasores têm empregado inteligência artificial no desenvolvimento de malwares personalizados e na redução de etapas pós-comprometimento, como exfiltração de dados e movimentação lateral, reduzindo esses processos de dias para minutos. No caso de agentes com alto grau de sofisticação, a IA comprime toda a cadeia de ataque de dias para segundos.
“Para atores sofisticados, a IA permite velocidade, escala e personalização sem precedentes, reduzindo a cadeia de ataque de dias para segundos,” No original, em inglês: “For sophisticated actors, AI allows unprecedented speed, scale, and customization, reducing the attack chain from days to seconds,” Microsoft1
Gargalo na correção e acúmulo de falhas
A resposta aos ataques enfrenta barreiras operacionais. A remediação de falhas de segurança é estruturalmente mais lenta do que a sua identificação, cenário causado em parte pela carência de testes robustos de unidade e integração que autorizem a implantação rápida de alterações de código em múltiplos sistemas. Em decorrência dessa defasagem, a Microsoft projeta um período de múltiplos anos marcado pelo aumento expressivo de vulnerabilidades conhecidas que permanecem sem correção.
“No entanto, a remediação é inerentemente muito mais lenta do que a descoberta, até porque muitos sistemas carecem de testes unitários e de integração robustos e, portanto, não conseguem implementar alterações de código rapidamente,” No original, em inglês: “However, remediation is inherently much slower than discovery, not least because many systems lack robust unit and integration testing and so cannot deploy code changes rapidly,” Microsoft1
Uso de IA por agentes estatais
O relatório também detalha a aplicação dessas soluções por grupos vinculados a governos. Atores patrocinados pelo Estado chinês usam ferramentas de IA na pesquisa de vulnerabilidades e no aprendizado de métodos para explorá-las. Já grupos ligados à Rússia utilizam ferramentas criadas por IA e recorrem à prática de 'vibe coding' (programação acelerada por meio de instruções em IA) para dar velocidade às suas ofensivas.
No caso da Coreia do Norte, equipes de ataque e profissionais de tecnologia da informação usam a tecnologia para criar personas falsas, conduzir abordagens de engenharia social, produzir códigos maliciosos e administrar a infraestrutura operacional de invasão. Apesar dos avanços técnicos observados em diferentes frentes, a Microsoft aponta que a maioria das campanhas reais de ciberataque ainda demanda supervisão e direcionamento humano, não funcionando de forma completamente autônoma.