A cibersegurança deixou de ser apenas uma disputa para proteger infraestruturas tecnológicas. Diante do avanço dos ataques, as organizações precisam combinar governança de inteligência artificial, resiliência e capacidade de recuperação rápida para manter os negócios em funcionamento.
A sofisticação também chegou às fraudes digitais e cibernéticas, que passaram a contar com o uso ativo de agentes de IA. Embora mais de 65% das organizações já utilizem regularmente inteligência artificial generativa ou IA agêntica em suas operações, 40% fazem isso sem um framework estruturado de cibersegurança. Apenas 21% possuem políticas formais para o tema.
Hackers mais sofisticados abandonaram métodos manuais e passaram a usar tecnologias capazes de explorar a segurança corporativa a partir de dentro, combinando acessos internos com megavazamentos que expõem bilhões de registros. Com IA avançada, os criminosos cruzam e enriquecem grandes volumes de dados para criar identidades sintéticas com documentos de comprovação de vida, amostras de voz e vídeos gerados artificialmente.
Esses perfis podem ser usados para aprovar cadastros de crédito, burlar sistemas biométricos e aplicar fraudes convincentes, capazes de enganar até funcionários treinados.
Outra ameaça está nos ataques de ransomware baseados em IA, que geram de forma dinâmica e autônoma scripts de criptografia para diferentes plataformas. Para dificultar a identificação, esses ataques utilizam grandes modelos de linguagem executados localmente. Mais de 16% das violações corporativas envolvem esse tipo de recurso, segundo os dados apresentados.
De acordo com dados da IBM compilados pela Experian, campanhas de phishing com IA respondem por 37% dos casos desse ecossistema criminoso. Técnicas de falsificação de identidade com deepfakes aparecem em 35% das ocorrências.
Na tentativa de ampliar as funções de assistentes virtuais, empresas passaram a permitir que agentes de IA instalem e utilizem habilidades de terceiros, semelhantes aos aplicativos usados em smartphones. A adoção acelerada, porém, criou um ambiente vulnerável: 80% dessas habilidades apresentam algum desvio de integridade comportamental, executando ações que não estavam descritas em suas especificações ou manuais.
Também há riscos no uso de plataformas públicas de IA por funcionários. Segundo o conteúdo analisado, 67% dos trabalhadores fornecem a essas ferramentas dados sensíveis e códigos proprietários para agilizar tarefas, prática conhecida como Shadow AI.
De acordo com uma pesquisa da Unit 42, da Palo Alto Networks, 18,9% dos agentes analisados têm intenção estritamente adversária. Criminosos usam engenharia social, personas falsas ou conexões facilitadas pelos próprios funcionários para roubar credenciais e extrair dados em poucos minutos. Com isso, colaboradores podem se tornar involuntariamente facilitadores de ataques cibernéticos.
O enfrentamento desse cenário exige duas frentes. A primeira é a proteção contra o uso adversário da IA, com políticas claras de governança, auditoria contínua dos modelos e educação corporativa. A segunda é o uso da própria IA na defesa, com a integração de agentes autônomos capazes de identificar comportamentos anômalos e coordenar respostas na mesma escala e velocidade dos atacantes.
Para Daniel Tupinambá, CISO da Elytron e conselheiro da OAB-SP, JEx e Blueti, a cibersegurança moderna não se resume ao conflito entre humanos e máquinas, mas depende da eficácia das diretrizes e da governança estabelecidas pelas pessoas para controlar suas próprias tecnologias.











