A inteligência artificial está acelerando partes do ciclo de ataques cibernéticos a ponto de tarefas que antes levavam dias poderem ser executadas em segundos. A avaliação foi divulgada pela Microsoft nesta quinta-feira (1º) no Microsoft Digital Defense Report 2026, que aponta uma combinação de maior automação, velocidade e autonomia nas operações de grupos maliciosos.

A empresa afirma que já observa IA sendo empregada em descoberta de vulnerabilidades, reconhecimento de alvos, phishing, desenvolvimento de malware e exploits, análise de dados e atividades após a invasão. Em testes controlados, sistemas avançados conseguiram encadear até 32 etapas de um ataque, enquanto operações orquestradas por IA também começaram a aparecer em ambientes reais.

A Microsoft ressalta, porém, que ataques complexos totalmente autônomos ainda não são a norma. A maioria das invasões sofisticadas continua dependendo de direção humana relevante, mas atividades que exigiam tempo e conhecimento especializado podem ser aceleradas, repetidas ou delegadas a sistemas de IA.

Falhas podem ser transformadas em ataques em menos de 24 horas

O relatório aponta que o tempo mediano entre a descoberta de uma vulnerabilidade em ambiente real e sua transformação em uma ferramenta utilizável em ataques caiu para bem menos de 24 horas. Ao mesmo tempo, empresas podem levar entre 30 e 60 dias para corrigir vulnerabilidades críticas expostas à internet.

Essa diferença amplia o período em que sistemas permanecem vulneráveis após a divulgação ou descoberta de uma falha. Somente no primeiro semestre de 2026, quase 40 mil vulnerabilidades CVE foram publicadas, segundo a Microsoft.

A pressão não vem apenas de novas falhas. Dados do relatório mostram que técnicas tradicionais continuam relevantes: a execução de ações pelo próprio usuário respondeu por 30% dos acessos iniciais observados, enquanto contas válidas comprometidas representaram outros 20%. Entre fevereiro e o início de maio, comandos associados à técnica ClickFix foram executados em mais de 1,1 milhão de dispositivos únicos.

O levantamento também mostra como a janela para reação já é curta em ambientes conectados. Cargas de trabalho em nuvem expostas levaram, em média, 5,3 horas para sofrer uma tentativa de ataque, enquanto 63% das invasões analisadas envolveram roubo de dados.

A Microsoft afirma que a mesma tecnologia que acelera os atacantes também pode ser usada na defesa, automatizando descoberta de riscos, correlação de sinais, investigação e resposta. Para a empresa, o desafio passa a ser reduzir o intervalo entre a identificação de uma ameaça e a ação defensiva, à medida que ambos os lados avançam para operações em velocidade de máquina.

Continue no Radar