Microsoft aponta que hackers usam IA para criar ataques em 24 horas

Por
Conceito de hackers e malware. Hacker usando laptop Foto: Conceito de hackers e malware. Hacker usando laptop - Badass artists/shutterstock.com

A Microsoft identificou que criminosos cibernéticos conseguem transformar vulnerabilidades em armas de ataque em menos de 24 horas com o auxílio de inteligência artificial. O dado faz parte da edição de 2026 do relatório anual Digital Defense Report, apresentado pela empresa em Redmond, nos Estados Unidos, que analisou incidentes ocorridos entre julho de 2025 e junho de 2026.

O levantamento mostra que o intervalo entre o surgimento de uma brecha pública e sua efetiva exploração encolheu drasticamente, enquanto o tempo de resposta corporativa não acompanhou o mesmo ritmo. Em declaração conjunta no documento, o vice-presidente corporativo de Pesquisa de Segurança e Inteligência de Ameaças da Microsoft, Tanmay Ganacharya, e o gerente-geral de Segurança da empresa, Wes Malaby, afirmaram, em tradução livre, que “a inteligência artificial está mudando a física da cibersegurança”.

Descompasso entre exploração de falhas e tempo de correção

A disparidade operacional entre defensores e invasores se tornou um dos pontos mais críticos do cenário digital no último ano. Enquanto ferramentas autônomas de inteligência artificial realizam varreduras contínuas e escrevem rotinas de invasão em poucas horas, empresas e órgãos públicos necessitam habitualmente de 30 a 60 dias para testar e aplicar pacotes de correção em sistemas expostos à internet. Esse descompasso gera um intervalo amplo no qual servidores e bases corporativas permanecem vulneráveis a investidas automatizadas.

Acompanhe: Inteligência artificial Griffin convence 48% das pessoas em teste de vídeo

A combinação entre a velocidade dos invasores e a demora nas defesas provocará o acúmulo contínuo de vulnerabilidades conhecidas sem remediação ao longo dos próximos anos. Essa dinâmica forma estoques de brechas ativas que passam a ser negociadas e exploradas sistematicamente por quadrilhas e agentes avançados que contam com alto financiamento internacional.

Leia também: Gemini 4 Argon e a nova IA do Google para cibersegurança e tarefas complexas

“Embora o equilíbrio entre invasores e defensores provavelmente seja restabelecido no futuro, a curto prazo estamos em um período em que os invasores estão alcançando vantagens primeiro, e os defensores precisarão agir de forma incisiva para fechar essa lacuna”, pontuou a Microsoft no texto oficial do levantamento.

Como a inteligência artificial acelera as invasões segundo a Microsoft?

Atividades operacionais de grupos associados a Estados nacionais

O documento mapeou a aplicação prática de sistemas de inteligência artificial generativa por grupos cibernéticos patrocinados por governos estrangeiros, com destaque para operadores vinculados à China, Rússia e Coreia do Norte. O relatório catalogou as frentes em que essas tecnologias são incorporadas à rotina de espionagem e intrusão internacional:

Confira também: ChatGPT e Windows: criminosos usam site oficial em golpe com trojan

  • Pesquisa automatizada de vulnerabilidades em softwares corporativos
  • Engenharia social direcionada com base em grandes volumes de dados
  • Geração dinâmica de códigos de ataque e variantes de malware
  • Criação de identidades e perfis falsos para infiltração operacional
  • Manutenção automatizada de servidores e infraestruturas clandestinas

Estatísticas globais de incidentes cibernéticos do relatório de 2026

A infraestrutura de telemetria da divisão liderada pela vice-presidente corporativa da Microsoft Security, Vasu Jakkal, processa atualmente 165 trilhões de eventos e sinais de rede por dia em todo o mundo. A análise consolidada desse ecossistema traçou a distribuição dos principais vetores de invasão e dos alvos mais impactados no ciclo encerrado em junho de 2026:

  • 27% de todos os incidentes monitorados miraram repartições públicas e governos
  • 24% das violações ocorreram a partir da exploração direta de vulnerabilidades em aplicações públicas, contra 15% no período imediatamente anterior
  • 23% das entradas em ambientes restritos decorreram de ataques de phishing, que haviam respondido por 7% das ocorrências no ciclo prévio
  • 72.000 novas falhas de segurança catalogadas na base global de CVEs projetadas para o consolidado de 2026, sendo 40 mil registradas no primeiro semestre

As estatísticas confirmam que métodos tradicionais ganharam maior escala por causa da automação. O phishing hiperpersonalizado, desenvolvido sem esforço por ferramentas linguísticas, quase quadruplicou sua participação na abertura de acessos indevidos entre os períodos monitorados.

Acompanhe: OpenAI enfrenta processo após 700 agentes de inteligência artificial invadirem a Hugging Face

A expectativa apresentada na análise técnica da Microsoft prevê que os ecossistemas de proteção passem a incorporar agentes de defesa de forma mais abrangente nos próximos ciclos para tentar equalizar o tempo de contenção frente às investidas autônomas.

Notícias relacionadas