Aceleração na Descoberta de Vulnerabilidades: O Impacto da IA na Segurança Cibernética, Segundo o Google
Aprofundamento CEVIU
Aprofundamento
O relatório do Grupo de Inteligência de Ameaças (GTIG) do Google, parte do projeto August, revela que a Inteligência Artificial (IA) está transformando radicalmente o cenário da descoberta de vulnerabilidades, entre janeiro de 2025 e agosto de 2026. As descobertas mensais dobraram em 2026, superando 10.000 em julho, e as vulnerabilidades de alto risco saltaram 167%. Isso mostra que a IA não só acelera a identificação de falhas, mas também altera seu perfil técnico.
As vulnerabilidades que o GTIG atribui à IA mostram uma propensão de 50% à execução remota de código (RCE), contra 26% das descobertas humanas, embora sejam geralmente de risco médio ou baixo. A velocidade da exploração de 'n-days' também é alarmante; a falha CVE-2026-1731 na BeyondTrust, detectada pelo agente Hacktron AI, foi explorada em apenas quatro dias após a divulgação. Além disso, a segurança dos próprios sistemas de IA é uma preocupação crescente, com 2.076 CVEs relacionadas a IA desde 2025, embora ainda não haja explorações zero-day confirmadas contra infraestruturas de IA.
O que mudou
A cobertura anterior do CEVIU, como as matérias de maio de 2026
Por que isso importa
A velocidade implacável com que vulnerabilidades são descobertas e exploradas, especialmente os 'n-days', encurta drasticamente a janela de tempo para as equipes de segurança reagirem. Isso exige uma gestão de patches e resposta a incidentes muito mais ágil das empresas, sob pena de ver seus sistemas comprometidos em dias, ou até horas.
A capacidade da IA de encontrar falhas com potencial de execução remota de código (RCE) em maior volume, mesmo as de risco médio ou baixo, força os times de defesa a repensar suas prioridades e focar em prevenção de RCE. A crescente lista de CVEs em sistemas de IA também é um alerta: a própria infraestrutura de IA se tornou um alvo valioso e em crescimento para os cibercriminosos.
Linha do tempo
Google detalha como defensores devem se preparar para vulnerabilidades potencializadas por IA
Relatório do Google mostra adversários usando IA para exploração de vulnerabilidades
Google Alerta: IA Acelera Ciberataques com Novas Táticas
Aumento de Descobertas de Vulnerabilidades no Chrome Pela Google É Provavelmente Impulsionado por IA
A 'Half-Day': A Nova Era dos 0-Days Impulsionada pela Inteligência Artificial
Aceleração na Descoberta de Vulnerabilidades: O Impacto da IA na Segurança Cibernética, Segundo o Google
Perguntas frequentes
Como a IA está impactando a descoberta de vulnerabilidades?
A IA está acelerando drasticamente o processo. O número de vulnerabilidades reveladas mensalmente dobrou em 2026, ultrapassando 10.000, com as de alto risco subindo 167%.
Qual o risco principal das vulnerabilidades descobertas por IA?
As falhas identificadas por IA têm uma chance duas vezes maior de resultar em execução remota de código (RCE) se comparadas às descobertas humanas, mesmo que muitas sejam classificadas como risco médio ou baixo.
O que são vulnerabilidades 'n-days' e por que a IA as explora mais rápido?
'N-days' são vulnerabilidades já conhecidas e divulgadas, mas ainda não corrigidas. A IA acelera a análise de diferenças entre versões e patches, permitindo que cibercriminosos desenvolvam exploits rapidamente, como visto no caso da BeyondTrust em apenas quatro dias.
Sistemas de IA já estão sendo alvo de explorações zero-day?
Embora já existam mais de 2.000 CVEs relacionadas a sistemas de IA desde 2025 e algumas explorações de falhas como LiteLLM e Langflow, o Google ainda não confirmou zero-days direcionados especificamente a infraestruturas de IA em ambiente real.
Fontes
- securityweek.comfonte original
- Categoria
- CEVIU Segurança da Informação
- Publicado
- 02 de outubro de 2026
- Editoria
- CEVIU Segurança da Informação

