Segurança Digital

Como a Inteligência Artificial virou a maior arma dos hackers

Continua depois da publicidade

O cenário da segurança digital mudou de patamar. A Inteligência Artificial deixou de ser apenas uma promessa de produtividade para empresas e se tornou a principal aliada de grupos cibercriminosos ao redor do mundo.

O novo relatório anual da CrowdStrike traz dados impressionantes que mostram como os atacantes automatizaram suas operações para invadir redes em tempo recorde.

Continua depois da publicidade

Se antes os invasores levavam dias ou semanas para estudar uma vulnerabilidade e criar uma forma de exploração, hoje esse processo acontece em questão de poucas horas. A tecnologia acelerou a velocidade dos ataques e criou um novo desafio para equipes de TI e profissionais de infraestrutura.

A aceleração dos ataques e o envenenamento de softwares

De acordo com o levantamento da CrowdStrike, grupos de hackers chineses passaram a explorar falhas críticas em menos de vinte e quatro horas após a publicação de provas de conceito na internet.

Essa velocidade impressionante só é possível porque algoritmos automatizados analisam o código vulnerável e criam rotinas de invasão quase em tempo real.

Outro ponto alarmante apontado pela pesquisa envolve o envenenamento da cadeia de suprimentos de tecnologia. Grupos associados à Coreia do Norte inseriram códigos maliciosos em mais de uma centena de pacotes e frameworks populares de Inteligência Artificial. Isso significa que desenvolvedores e empresas estão baixando ferramentas aparentemente legítimas que já possuem portas dos fundos embutidas.

O novo alvo dos criminosos: a própria estrutura de IA

À medida que empresas adotam assistentes virtuais, modelos de linguagem e automações para gerenciar dados internos, esses próprios sistemas viram alvos diretos.

Continua depois da publicidade

Os criminosos perceberam que invadir uma aplicação de tecnologia avançada pode dar acesso privilegedo a bancos de dados sigilosos e credenciais de nuvem.

Existem três frentes principais de atuação dos cibercriminosos no cenário atual:

  • Uso da tecnologia para ataque: Criação de scripts automáticos e mensagens de engenharia social extremamente convincentes.
  • Ataque direto às plataformas: Exploração de brechas em ambientes de nuvem e ferramentas que processam dados corporativos.
  • Comprometimento de código fonte: Inserção de componentes maliciosos em bibliotecas públicas utilizadas por programadores.

Como proteger sua infraestrutura neste novo cenário

Diante de ameaças que se movem em velocidade acelerada, depender apenas de barreiras tradicionais não é suficiente. As organizações precisam adaptar suas defesas para responder na mesma velocidade. Veja as recomendações essenciais:

1. Velocidade na aplicação de correções: Reduza ao máximo o tempo entre a descoberta de uma falha e a aplicação da atualização de segurança no seu ambiente.

2. Monitoramento contínuo de dependências: Valide a procedência de todas as bibliotecas e pacotes de software utilizados pela sua equipe de desenvolvimento antes de colocar esses componentes em produção.

Continua depois da publicidade

3. Visibilidade total de contas e identidades: Aplique autenticação forte e controle rigorosamente quais permissões cada usuário e sistema possuem dentro da sua rede.

Resiliência como prioridade absoluta

O relatório da CrowdStrike deixa claro que o cibercrime evoluiu de forma irreversível. A Inteligência Artificial multiplicou a capacidade dos atacantes, exigindo que defensores trabalhem com visibilidade total e automação na detecção de anomalias.

Sua equipe já possui visibilidade dos pacotes e ferramentas de automação que rodam na sua nuvem hoje?

Publicidade

Felipe F

Profissional de tecnologia com formação em Análise e Desenvolvimento de Sistemas e MBA em Segurança da Informação. Atua na área de infraestrutura e segurança, escrevendo sobre ameaças cibernéticas, Linux e segurança digital.