quinta-feira, 24 de setembro de 2026
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Relatório da CrowdStrike mostra avanço da IA entre cibercriminosos

Estudo aponta que inteligência artificial acelera ataques, amplia riscos às empresas e transforma a infraestrutura de IA em novo alvo.

IT Section Por IT Section
05/08/2026 - 15:40
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

A CrowdStrike divulgou o Relatório de Caça a Ameaças 2026, apontando que a inteligência artificial passou a integrar as operações dos grupos cibercriminosos. Segundo o levantamento, adversários vinculados à China exploraram vulnerabilidades críticas em até 24 horas após a divulgação pública de provas de conceito (PoCs), enquanto grupos associados à Coreia do Norte comprometeram 131 pacotes confiáveis de frameworks de inteligência artificial.

O relatório destaca que a IA deixou de ser apenas uma ferramenta utilizada pelas organizações e passou a desempenhar três papéis distintos no cenário de ameaças: ferramenta operacional, alvo estratégico e multiplicador da capacidade dos atacantes.

De acordo com a CrowdStrike, à medida que empresas incorporam inteligência artificial aos seus processos, criminosos passam a explorar infraestrutura de IA, comprometer cadeias de suprimentos de software, abusar de grandes modelos de linguagem (LLMs) corporativos e direcionar ataques a workloads executados na nuvem.

Ataques se tornam mais rápidos e sofisticados

Baseado nas atividades monitoradas pelos especialistas da CrowdStrike, que acompanham mais de 290 grupos adversários, o relatório aponta que os ataques ganharam velocidade e escala ao longo de 2026.

Entre os principais achados está o uso da IA para gerar cargas maliciosas e comandos Shell, explorar infraestrutura de inteligência artificial e abusar de LLMs corporativos. Em uma das campanhas analisadas, foram registradas quase 200 mil solicitações enviadas a modelos de IA em apenas dois minutos.

O levantamento também mostra que os alertas gerados por agentes baseados em IA cresceram em um ritmo 2,5 vezes superior ao dos disparados por operadores humanos, aumentando o volume de eventos que precisam ser analisados pelas equipes de segurança.

Cadeia de suprimentos de IA entra na mira

Segundo a CrowdStrike, a cadeia de suprimentos de software voltada à inteligência artificial tornou-se um dos principais alvos dos atacantes.

O grupo STARDUST CHOLLIMA, associado à Coreia do Norte, comprometeu um pacote malicioso distribuído em 131 frameworks confiáveis do Mastra AI. Já o grupo de eCrime ALTERED SPIDER comprometeu mais de 300 dependências de software em um único dia para obter credenciais e acessar ambientes em nuvem.

O relatório também aponta que, no primeiro semestre de 2026, 87% das ameaças identificadas em registros de software estavam relacionadas a pacotes maliciosos publicados no repositório npm.

Exploração de vulnerabilidades ocorre em menos tempo

Outro destaque do estudo é a redução da janela entre a divulgação pública de vulnerabilidades e sua exploração pelos criminosos.

Segundo o relatório, os grupos VAULT PANDA e GENESIS PANDA, associados à China, iniciaram ataques direcionados em até 24 horas após a publicação das provas de conceito das falhas, reduzindo significativamente o tempo disponível para aplicação de correções pelas organizações.

Ambientes em nuvem e autenticação também são alvos

A CrowdStrike registrou crescimento de 171% nas atividades de eCrime voltadas para ambientes em nuvem. Entre os objetivos dos ataques estão o roubo de credenciais, criptomineração, abuso de modelos de IA e furto de ativos financeiros digitais.

O relatório também aponta aumento dos ataques contra mecanismos de autenticação. As invasões por vishing dobraram no primeiro semestre de 2026, enquanto as tentativas de phishing por código de dispositivo cresceram 15 vezes no mesmo período.

Os grupos CORDIAL SPIDER e SNARKY SPIDER exploraram aplicações SaaS integradas a soluções de single sign-on (SSO) para exfiltração de dados. Em um dos incidentes analisados, o SNARKY SPIDER passou da tomada de controle de uma conta ao roubo de informações em menos de cinco minutos.

IA exige novas estratégias de defesa

Para a CrowdStrike, a adoção acelerada da inteligência artificial exige que as organizações fortaleçam os controles de segurança voltados para essas tecnologias.

“A IA agora está incorporada às operações dos adversários modernos. Ela está mudando a forma como os ataques são planejados, executados e escalados, ao mesmo tempo em que amplia a superfície de ataque que as organizações precisam defender”, disse Adam Meyers, executivo-chefe de operações contra adversários da CrowdStrike. “As organizações que tiverem sucesso protegerão a IA tão agressivamente quanto a adotam e usarão a IA para se defender na velocidade do adversário.”

Tags: cibersegurançaCrowdStrikeInteligência Artificial
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Redbelt Security mapeia 18 técnicas de fraude tributária

Foto: Canva
Segurança

Infoblox alerta para riscos ocultos em sites de cassino

Foto: Divulgação
Segurança

Check Point identifica phishing com falsos avisos de voz

Foto: Canva
Segurança

WatchGuard alerta para novo trojan que explora WordPress, Cloudflare e Ethereum para roubar credenciais

Próximo Artigo
Foto: Canva

G2L reduz indisponibilidades em 50% com apoio da Delfia

Por favor, faça login para comentar

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia
  • Arquivo
  • Erramos
  • Home
  • Política de Cookies
  • Política de Privacidade
  • Sobre

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.