> ## Content Index
> Fetch the complete content index at: https://www.geeksphere.pt/llms.txt
> Use this file to discover other available public pages before exploring further.

# IA está a acelerar ciberataques e a criar novos riscos de segurança
- URL: https://www.geeksphere.pt/ia-esta-a-acelerar-ciberataques-e-a-criar-novos-riscos-de-seguranca/
- Published: 2026-08-26T11:00:38.000Z
- Updated: 2026-08-26T11:00:38.000Z
- Author: Wagner Pedro
- Tags: Tech News, Inteligência Artificial

A inteligência artificial está a mudar a velocidade e a forma como os ataques informáticos são realizados. Segundo o novo relatório *AI Security 2026* da Sophos, os cibercriminosos estão a utilizar IA para reduzir processos que antes demoravam semanas para apenas alguns dias, acelerando sobretudo métodos de ataque já conhecidos.

O estudo conclui que a principal mudança trazida pela IA para a cibercriminalidade não está necessariamente na criação de novas técnicas, mas sim na capacidade de desenvolver, testar e aplicar ataques com muito mais rapidez. Ao mesmo tempo, identidades digitais associadas a sistemas de IA, como agentes, APIs e tokens de acesso, estão a tornar-se novos alvos para os atacantes.

## IA reduz tempo necessário para preparar ataques

Uma das principais conclusões do relatório está relacionada com a velocidade de execução dos grupos criminosos. A Sophos identificou que a IA está a funcionar como um multiplicador de capacidade operacional, permitindo automatizar tarefas que anteriormente exigiam mais tempo e recursos humanos.

![](https://storage.ghost.io/c/01/bb/01bbb8fe-7543-47c0-97fd-1c2e512ea9a3/content/images/2026/07/cyberattack-2.jpg)

Um dos casos analisados envolve a campanha identificada como STAC6994, na qual um agente de ameaça utilizou cerca de 12 agentes de IA para desenvolver e testar técnicas contra sistemas de proteção de endpoints, incluindo soluções da Sophos, CrowdStrike e Microsoft Defender.

Durante a operação, foram criados quase 80 módulos e mais de 70 técnicas de evasão. Segundo a empresa, um processo deste tipo poderia demorar semanas se fosse realizado manualmente, mas foi reduzido para apenas alguns dias com recurso a inteligência artificial.

## Identidades de IA tornam-se novo alvo dos criminosos

O relatório destaca também uma nova preocupação para as empresas: a proteção das próprias identidades associadas à inteligência artificial.

À medida que agentes de programação, assistentes virtuais e modelos de IA passam a ter acesso a sistemas internos, dados e ferramentas empresariais, estes elementos começam a representar uma nova superfície de ataque.

Os criminosos estão a procurar explorar tokens OAuth, credenciais de serviços de IA, chaves de API e ferramentas de desenvolvimento expostas para obter acesso a redes empresariais. Para a Sophos, a segurança da IA deixou de estar apenas relacionada com os modelos em si e passou também a envolver gestão de identidades, permissões e cadeias de fornecimento.

## Deepfakes e engenharia social ganham escala

Outro ponto destacado no relatório é o aumento da utilização de IA em campanhas de engenharia social e criação de conteúdos falsificados.

Com recurso a ferramentas de IA, os criminosos conseguem criar mensagens mais convincentes, adaptar ataques a diferentes idiomas e reduzir os custos envolvidos na produção de fraudes.

![](https://storage.ghost.io/c/01/bb/01bbb8fe-7543-47c0-97fd-1c2e512ea9a3/content/images/2026/07/cyberattack-3.jpeg)

A Sophos destaca o caso de uma fraude de investimento no Reino Unido, em que uma vítima foi atraída para uma plataforma falsa baseada em IA após meses de conteúdos educativos e comunicações coordenadas. O esquema acabou por causar perdas financeiras de centenas de milhares de libras.

Além disso, as próprias infraestruturas utilizadas no desenvolvimento de IA começaram a ser alvo de ataques, incluindo ferramentas de programação comprometidas, malware para roubo de credenciais e tentativas de exploração de componentes ligados aos modelos e dados de treino.

## Empresas precisam adaptar a segurança da IA

Para a Sophos, os riscos associados à inteligência artificial já não pertencem apenas ao futuro. A empresa defende que a tecnologia está atualmente integrada em operações criminosas, processos de engenharia social e ataques contra organizações.

O relatório reforça a necessidade de as empresas criarem mecanismos de governação para a utilização de IA, protegerem as ligações e identidades associadas aos sistemas inteligentes e acompanharem a evolução dos métodos utilizados pelos atacantes.

As conclusões do estudo baseiam-se em análises realizadas pela equipa de Deteção e Resposta Geridas (MDR) da Sophos X-Ops, investigações do SophosLabs, inteligência da Counter Threat Unit (CTU) e dados recolhidos a partir de endpoints e redes de mais de 625 mil clientes em todo o mundo.