Contraste entre as capacidades dos invasores usando IA e as ferramentas de defesa das organizações
Leia mais
TechCentral
techcentral.co.za

Contraste entre as capacidades dos invasores usando IA e as ferramentas de defesa das organizações

Historicamente, a principal limitação para o adversário cibernético era a força de trabalho humana qualificada. A realização de reconhecimento levava semanas, o desenvolvimento de exploits exigia alta especialização e um phishing bem-sucedido necessitava de habilidades de escritor. Cada tentativa de invasão consumia tempo do operador, o que frequentemente tornava as organizações alvos pouco atraentes.

No entanto, o surgimento da inteligência artificial ofensiva eliminou essa limitação, privando simultaneamente as empresas de médio porte de alguma forma de proteção sobre a qual poderiam não estar cientes.

O que mudou nos ataques

Cada etapa do ataque agora é automatizada e mais barata. Uma nova vulnerabilidade pode ser transformada em arma em minutos, em vez de semanas. O reconhecimento é conduzido de forma contínua e autônoma. Mensagens de phishing são geradas individualmente para cada alvo, no idioma local, referenciando fornecedores e pessoas reais. A mudança mais significativa foi o colapso do limiar de qualificação: as capacidades ofensivas agora são alugadas, e não adquiridas através de treinamento.

Isso se reflete nos dados de incidentes. De acordo com o Relatório Global de Resposta a Incidentes de 2026 da Unit 42, no trimestre mais rápido de casos, o tempo desde o acesso inicial até a exfiltração de dados confirmada foi de 72 minutos, demonstrando uma redução de cerca de quatro vezes nos prazos de ataque em comparação com o ano anterior. Além disso, o Relatório Global de Ameaças de 2026 da CrowdStrike indica que o tempo médio para sair do isolamento e passar para o movimento lateral é de 29 minutos. A Unit 42 também descobre que cerca de 65% do acesso inicial é baseado em credenciais, e não em CVE (vulnerabilidade de software catalogada publicamente): trata-se de credenciais válidas, tokens roubados, configuração incorreta da nuvem e relacionamentos de confiança que não recebem avaliação de criticidade.

O problema deixou de ser exclusivamente corporativo

A automação não escolhe alvos com base na receita. Quando o reconhecimento se torna gratuito e constante, o alcance se estende a todos simultaneamente: pode ser um fabricante de médio porte, um grupo hospitalar privado, um serviço municipal ou um fornecedor com quarenta funcionários de um grande banco, e todos estão na zona de impacto juntamente com grandes corporações.

Assim, o sigilo não é mais uma medida de proteção: ser pequeno muitas vezes significa que uma equipe menor enfrenta a mesma máquina. Organizações menores são atacadas pelo que servem, pois um fornecedor com acesso estendido a um cliente maior representa um caminho de intrusão mais barato do que o perímetro próprio desse cliente.

Defeito estrutural do defensor

Ao comparar os dois lados, fica claro que o desequilíbrio não reside nos esforços ou no orçamento. O invasor realiza uma operação contínua e integrada com um único objetivo e sem possibilidade de desligamento. O defensor usa seis ou mais ferramentas, cada uma vendo apenas parte do quadro: scanner, sistema de detecção e resposta de endpoint (EDR), gerenciamento de postura de segurança em nuvem (CSPM), gerenciamento de identidade e acesso (IAM), sistema de gerenciamento de informações e eventos de segurança (SIEM) e gerenciamento de risco e conformidade (GRC). Cada ferramenta é competente dentro de sua área, mas nenhuma delas vê o caminho entre elas, e é aí que ocorre a invasão.

A validação segue o mesmo padrão: testes de penetração trimestrais e limitados deixam a maior parte do ano despercebida. A priorização é ainda pior, pois a infraestrutura média contém dezenas de milhares de problemas identificados, classificados por grau de severidade isoladamente, enquanto apenas uma pequena parte deles está no caminho que o invasor pode percorrer. A sétima ferramenta adiciona descobertas, não soluções.

Restaurando o equilíbrio

O paridade é alcançada não aumentando a quantidade de varredura. É alcançada adotando o modelo do próprio invasor: construindo um grafo unificado de todos os ativos, identificadores, credenciais e vulnerabilidades, e percorrendo-o como faria o adversário, para que o risco se torne uma propriedade do caminho, e não apenas um problema encontrado. É necessário verificar, não presumir, que a cadeia seja explorável comprovadamente antes de entrar na fila de correção. E este ciclo deve ser executado continuamente, não trimestralmente.

Isso corresponde ao conceito de gerenciamento de ameaças contínuas descrito pela Gartner, mas a maioria dos programas CTEM para em uma palavra. A execução manual das etapas de escopo, detecção, priorização, verificação e mobilização é possível. No entanto, sua execução contínua requer a automação fornecida pela IA baseada em agentes.

A empresa RedRok foi criada para preencher essa lacuna. Quatro agentes, cada um responsável por sua perspectiva da infraestrutura, unem suas descobertas em um grafo unificado e verificado, de modo que o caminho que nenhum agente individual poderia ver se torna uma cadeia comprovada. Como as cadeias convergem em uma infraestrutura comum, como um serviço de diretório ou um host bastion, a RedRok calcula os gargalos: em uma infraestrutura típica, três correções eliminam nove de onze cadeias comprovadas. A capacidade fixa de correção então garante uma redução desproporcional do risco real, que é resumida em um único estado compreensível para o conselho de administração.

Os invasores automatizaram seu lado desta batalha. Os defensores podem fazer o mesmo, e enquanto não o fizerem, o desequilíbrio só aumentará.

Popular