A CrowdStrike divulgou o Relatório de Caça a Ameaças 2026, apontando que a inteligência artificial passou a integrar as operações dos grupos cibercriminosos. Segundo o levantamento, adversários vinculados à China exploraram vulnerabilidades críticas em até 24 horas após a divulgação pública de provas de conceito (PoCs), enquanto grupos associados à Coreia do Norte comprometeram 131 pacotes confiáveis de frameworks de inteligência artificial.
O relatório destaca que a IA deixou de ser apenas uma ferramenta utilizada pelas organizações e passou a desempenhar três papéis distintos no cenário de ameaças: ferramenta operacional, alvo estratégico e multiplicador da capacidade dos atacantes.
De acordo com a CrowdStrike, à medida que empresas incorporam inteligência artificial aos seus processos, criminosos passam a explorar infraestrutura de IA, comprometer cadeias de suprimentos de software, abusar de grandes modelos de linguagem (LLMs) corporativos e direcionar ataques a workloads executados na nuvem.
Ataques se tornam mais rápidos e sofisticados
Baseado nas atividades monitoradas pelos especialistas da CrowdStrike, que acompanham mais de 290 grupos adversários, o relatório aponta que os ataques ganharam velocidade e escala ao longo de 2026.
Entre os principais achados está o uso da IA para gerar cargas maliciosas e comandos Shell, explorar infraestrutura de inteligência artificial e abusar de LLMs corporativos. Em uma das campanhas analisadas, foram registradas quase 200 mil solicitações enviadas a modelos de IA em apenas dois minutos.
O levantamento também mostra que os alertas gerados por agentes baseados em IA cresceram em um ritmo 2,5 vezes superior ao dos disparados por operadores humanos, aumentando o volume de eventos que precisam ser analisados pelas equipes de segurança.
Cadeia de suprimentos de IA entra na mira
Segundo a CrowdStrike, a cadeia de suprimentos de software voltada à inteligência artificial tornou-se um dos principais alvos dos atacantes.
O grupo STARDUST CHOLLIMA, associado à Coreia do Norte, comprometeu um pacote malicioso distribuído em 131 frameworks confiáveis do Mastra AI. Já o grupo de eCrime ALTERED SPIDER comprometeu mais de 300 dependências de software em um único dia para obter credenciais e acessar ambientes em nuvem.
O relatório também aponta que, no primeiro semestre de 2026, 87% das ameaças identificadas em registros de software estavam relacionadas a pacotes maliciosos publicados no repositório npm.
Exploração de vulnerabilidades ocorre em menos tempo
Outro destaque do estudo é a redução da janela entre a divulgação pública de vulnerabilidades e sua exploração pelos criminosos.
Segundo o relatório, os grupos VAULT PANDA e GENESIS PANDA, associados à China, iniciaram ataques direcionados em até 24 horas após a publicação das provas de conceito das falhas, reduzindo significativamente o tempo disponível para aplicação de correções pelas organizações.
Ambientes em nuvem e autenticação também são alvos
A CrowdStrike registrou crescimento de 171% nas atividades de eCrime voltadas para ambientes em nuvem. Entre os objetivos dos ataques estão o roubo de credenciais, criptomineração, abuso de modelos de IA e furto de ativos financeiros digitais.
O relatório também aponta aumento dos ataques contra mecanismos de autenticação. As invasões por vishing dobraram no primeiro semestre de 2026, enquanto as tentativas de phishing por código de dispositivo cresceram 15 vezes no mesmo período.
Os grupos CORDIAL SPIDER e SNARKY SPIDER exploraram aplicações SaaS integradas a soluções de single sign-on (SSO) para exfiltração de dados. Em um dos incidentes analisados, o SNARKY SPIDER passou da tomada de controle de uma conta ao roubo de informações em menos de cinco minutos.
IA exige novas estratégias de defesa
Para a CrowdStrike, a adoção acelerada da inteligência artificial exige que as organizações fortaleçam os controles de segurança voltados para essas tecnologias.
“A IA agora está incorporada às operações dos adversários modernos. Ela está mudando a forma como os ataques são planejados, executados e escalados, ao mesmo tempo em que amplia a superfície de ataque que as organizações precisam defender”, disse Adam Meyers, executivo-chefe de operações contra adversários da CrowdStrike. “As organizações que tiverem sucesso protegerão a IA tão agressivamente quanto a adotam e usarão a IA para se defender na velocidade do adversário.”





