IA: A Faca de Dois Gumes na Cibersegurança Brasileira
Destaques
- •IA acelera ataques cibernéticos, mas também oferece defesa 24/7.
- •Governança e educação são cruciais para mitigar riscos da IA generativa.
- •Brasil é o país latino-americano com mais atividade de grupos ligados a Estados estrangeiros.
A inteligência artificial está revolucionando a cibersegurança, mas também abrindo novas frentes de ataque. Empresas precisam correlacionar dados e responder a incidentes com agilidade, enquanto a IA democratiza recursos que, sem governança, criam vulnerabilidades.
O mercado financeiro, por exemplo, vê a inovação e a proteção de ativos avançarem juntas. A IA, ao mesmo tempo que encurta o ciclo de exploração de falhas para minutos, também oferece a capacidade de monitoramento contínuo, essencial contra fraudes que operam 24x7.
A popularização da IA generativa e de práticas como o 'vibe coding' ampliou a capacidade de desenvolvimento fora das áreas tradicionais de TI. Sem a devida governança, essa autonomia pode gerar desvios e aumentar riscos de exposição de informações.
A segurança precisa ser integrada desde o início do desenvolvimento ('shift left'), não apenas como uma aprovação técnica final. A cibersegurança se torna um requisito de negócio, e não apenas técnico, com a decisão sobre riscos compartilhada entre as áreas.
O Brasil figura no relatório da Microsoft com 27 eventos ligados a grupos de Estados estrangeiros, atrás apenas dos EUA nas Américas, e é o quarto país com mais vítimas em ofertas de acesso inicial. A infraestrutura crítica é um ponto sensível, com 78% das técnicas observadas sendo abuso de identidade em nuvem.
Para mitigar esses riscos, é fundamental a adoção de autenticação resistente a phishing, governança de identidades (incluindo IA), correção rápida de sistemas expostos, procedimentos de validação para pagamentos e a apresentação regular de indicadores de risco cibernético ao conselho. A quantificação financeira do risco se torna essencial para a tomada de decisão executiva.



