Microsoft: hackers armam falhas de segurança em menos de 24 horas

A Microsoft divulgou nesta semana o Relatório Anual de Defesa Digital 2026 (Microsoft Digital Defense Report), cobrindo o período de julho de 2025 a junho de 2026. A conclusão geral do relatório é que, nesta fase inicial do uso de IA em ataques e defesas cibernéticas, quem primeiro colhe os benefícios é o lado atacante.

O dado mais marcante é a diferença de tempo. Segundo o relatório, o tempo mediano entre a descoberta de uma vulnerabilidade em ambiente real e sua transformação em arma de ataque já está "bem abaixo de 24 horas"; já as empresas costumam levar de 30 a 60 dias para corrigir uma falha grave exposta à internet. A Microsoft explica que, antes de alterar o código de sistemas em produção, é preciso rodar testes unitários e de integração completos — uma etapa que a IA também não consegue pular.

O que os atacantes já fazem com IA

O relatório detalha o papel da IA na cadeia de ataque: encontrar vulnerabilidades, escrever malware personalizado e, após a invasão, exfiltrar dados, buscar chaves de acesso e se mover lateralmente pela rede. Essas últimas etapas antes levavam dias; agora podem ser reduzidas a minutos.

Grupos ligados a Estados também já usam IA em operações reais. De acordo com a classificação do relatório, grupos ligados à China usam IA principalmente para buscar vulnerabilidades e obter métodos de exploração; grupos ligados à Rússia usam IA para gerar código de ferramentas; grupos ligados à Coreia do Norte a utilizam para criar identidades falsas, engenharia social, criação de malware e ataques à cadeia de suprimentos; grupos ligados ao Irã também vêm adotando a tecnologia continuamente.

As portas de entrada também estão mudando. A proporção de e-mails de phishing como método inicial de invasão subiu de 7% no ano anterior para 23%, e a exploração de vulnerabilidades em aplicações expostas externamente subiu de 15% para 24%. O número de CVEs também está crescendo: quase 40 mil foram publicadas no primeiro semestre de 2026, e a Microsoft prevê cerca de 72 mil para o ano inteiro — quase o dobro de 2025, segundo reportagens.

Ataques totalmente automatizados já têm exemplos reais

O relatório cita dois tipos de casos. Um em ambiente controlado: o Mythos Preview da Anthropic e o GPT-5.5 da OpenAI executaram 32 etapas de ataque consecutivas em uma rede corporativa simulada, tomando todo o domínio sem comando humano. Outro no mundo real: a empresa de segurança Sysdig registrou em julho deste ano o caso JADEPUFFER, considerado o primeiro ataque de ransomware totalmente automatizado bem documentado, em que um sistema orquestrado por IA escolheu os alvos, enviou os pedidos de resgate e administrou todo o processo de extorsão por conta própria. A Microsoft afirma ter observado, desde então, um pequeno número de invasões com características semelhantes.

O relatório também menciona que os modelos de peso aberto (open-weight) estão cerca de 7 meses atrás dos modelos de código fechado em capacidade de orquestração de ataques.

Ainda assim, a Microsoft não exagera na conclusão. O relatório afirma que, na maioria das campanhas observadas, a escolha de alvos, as decisões operacionais e a execução das invasões mais complexas continuam sendo conduzidas por humanos:

"Target selection, operational decision-making, and execution of the most complex intrusions remain manually driven in the majority of campaigns we observe."
(Na maioria das campanhas que observamos, a seleção de alvos, a tomada de decisões operacionais e a execução das invasões mais complexas continuam sendo conduzidas manualmente.)

Em paralelo: o órgão regulador financeiro do Reino Unido chega à mesma conclusão

Quase ao mesmo tempo, a Financial Conduct Authority (FCA) do Reino Unido divulgou os resultados de sua análise sobre o uso de modelos de IA de fronteira por instituições financeiras, com uma conclusão próxima à da Microsoft: modelos de fronteira com capacidade cibernética fazem a descoberta de vulnerabilidades superar a velocidade de processamento das equipes de correção, transformando a correção no principal gargalo e desafiando os métodos tradicionais de priorização de vulnerabilidades.

De um lado, uma das maiores fabricantes de software do mundo; do outro, um órgão regulador financeiro — fontes de dados diferentes, mas apontando para a mesma lacuna: a descoberta acelerou, a correção não. A recomendação da Microsoft também recai sobre identidade e permissões: o relatório afirma que 78% dos ataques a infraestruturas críticas dependem do abuso de identidades em nuvem, por isso a empresa lista a autenticação multifator resistente a phishing e as passkeys como exigências básicas, e recomenda que as permissões de agentes de IA sejam gerenciadas como credenciais de contas humanas.

O relatório não informa até onde o ciclo de correção pode ser reduzido. A faixa de 30 a 60 dias vem da prática das empresas; a velocidade com que a IA escreve patches está aumentando, mas se os processos de teste e implantação conseguirão acompanhar esse ritmo é algo sobre o qual a Microsoft não arrisca uma previsão.

Fontes: Microsoft Digital Defense Report 2026, Help Net Security, CocoLoop, BleepingComputer, Tech Times; resumo da análise da FCA do Reino Unido sobre IA de fronteira. Todas as proporções seguem o período coberto pelo relatório da Microsoft.