Microsoft aponta que hackers usam IA para criar ataques em 24 horas
A Microsoft identificou que criminosos cibernéticos conseguem transformar vulnerabilidades em armas de ataque em menos de 24 horas com o auxílio de inteligência artificial. O dado faz parte da edição de 2026 do relatório anual Digital Defense Report, apresentado pela empresa em Redmond, nos Estados Unidos, que analisou incidentes ocorridos entre julho de 2025 e junho de 2026.
O levantamento mostra que o intervalo entre o surgimento de uma brecha pública e sua efetiva exploração encolheu drasticamente, enquanto o tempo de resposta corporativa não acompanhou o mesmo ritmo. Em declaração conjunta no documento, o vice-presidente corporativo de Pesquisa de Segurança e Inteligência de Ameaças da Microsoft, Tanmay Ganacharya, e o gerente-geral de Segurança da empresa, Wes Malaby, afirmaram, em tradução livre, que “a inteligência artificial está mudando a física da cibersegurança”.
Descompasso entre exploração de falhas e tempo de correção
A disparidade operacional entre defensores e invasores se tornou um dos pontos mais críticos do cenário digital no último ano. Enquanto ferramentas autônomas de inteligência artificial realizam varreduras contínuas e escrevem rotinas de invasão em poucas horas, empresas e órgãos públicos necessitam habitualmente de 30 a 60 dias para testar e aplicar pacotes de correção em sistemas expostos à internet. Esse descompasso gera um intervalo amplo no qual servidores e bases corporativas permanecem vulneráveis a investidas automatizadas.
Acompanhe: Inteligência artificial Griffin convence 48% das pessoas em teste de vídeo
A combinação entre a velocidade dos invasores e a demora nas defesas provocará o acúmulo contínuo de vulnerabilidades conhecidas sem remediação ao longo dos próximos anos. Essa dinâmica forma estoques de brechas ativas que passam a ser negociadas e exploradas sistematicamente por quadrilhas e agentes avançados que contam com alto financiamento internacional.
Leia também: Gemini 4 Argon e a nova IA do Google para cibersegurança e tarefas complexas
“Embora o equilíbrio entre invasores e defensores provavelmente seja restabelecido no futuro, a curto prazo estamos em um período em que os invasores estão alcançando vantagens primeiro, e os defensores precisarão agir de forma incisiva para fechar essa lacuna”, pontuou a Microsoft no texto oficial do levantamento.
Como a inteligência artificial acelera as invasões segundo a Microsoft?
Atividades operacionais de grupos associados a Estados nacionais
O documento mapeou a aplicação prática de sistemas de inteligência artificial generativa por grupos cibernéticos patrocinados por governos estrangeiros, com destaque para operadores vinculados à China, Rússia e Coreia do Norte. O relatório catalogou as frentes em que essas tecnologias são incorporadas à rotina de espionagem e intrusão internacional:
Confira também: ChatGPT e Windows: criminosos usam site oficial em golpe com trojan
- Pesquisa automatizada de vulnerabilidades em softwares corporativos
- Engenharia social direcionada com base em grandes volumes de dados
- Geração dinâmica de códigos de ataque e variantes de malware
- Criação de identidades e perfis falsos para infiltração operacional
- Manutenção automatizada de servidores e infraestruturas clandestinas
Estatísticas globais de incidentes cibernéticos do relatório de 2026
A infraestrutura de telemetria da divisão liderada pela vice-presidente corporativa da Microsoft Security, Vasu Jakkal, processa atualmente 165 trilhões de eventos e sinais de rede por dia em todo o mundo. A análise consolidada desse ecossistema traçou a distribuição dos principais vetores de invasão e dos alvos mais impactados no ciclo encerrado em junho de 2026:
- 27% de todos os incidentes monitorados miraram repartições públicas e governos
- 24% das violações ocorreram a partir da exploração direta de vulnerabilidades em aplicações públicas, contra 15% no período imediatamente anterior
- 23% das entradas em ambientes restritos decorreram de ataques de phishing, que haviam respondido por 7% das ocorrências no ciclo prévio
- 72.000 novas falhas de segurança catalogadas na base global de CVEs projetadas para o consolidado de 2026, sendo 40 mil registradas no primeiro semestre
As estatísticas confirmam que métodos tradicionais ganharam maior escala por causa da automação. O phishing hiperpersonalizado, desenvolvido sem esforço por ferramentas linguísticas, quase quadruplicou sua participação na abertura de acessos indevidos entre os períodos monitorados.
Acompanhe: OpenAI enfrenta processo após 700 agentes de inteligência artificial invadirem a Hugging Face
A expectativa apresentada na análise técnica da Microsoft prevê que os ecossistemas de proteção passem a incorporar agentes de defesa de forma mais abrangente nos próximos ciclos para tentar equalizar o tempo de contenção frente às investidas autônomas.
