Podemos usar cookies?

Usamos cookies para melhorar a tua visita. Saber mais

GeekSphere
  • Home
  • Tech News
  • - Apple
  • - Android
  • - PC
  • Lifestyle
  • - Casa Inteligente
  • - Carros elétricos
  • - Gaming
  • Entretenimento
  • - Streaming
  • - Cinema
IA está a acelerar ciberataques e a criar novos riscos de segurança

IA está a acelerar ciberataques e a criar novos riscos de segurança

Wagner Pedro

por Wagner Pedro

26/08/2026 3 minutos de leitura

    Etiquetas

    Tech News Inteligência Artificial
    PUB
    Adicionar GeekSphere como fonte preferida no Google (abre num novo separador)

    A inteligência artificial está a mudar a velocidade e a forma como os ataques informáticos são realizados. Segundo o novo relatório AI Security 2026 da Sophos, os cibercriminosos estão a utilizar IA para reduzir processos que antes demoravam semanas para apenas alguns dias, acelerando sobretudo métodos de ataque já conhecidos.

    O estudo conclui que a principal mudança trazida pela IA para a cibercriminalidade não está necessariamente na criação de novas técnicas, mas sim na capacidade de desenvolver, testar e aplicar ataques com muito mais rapidez. Ao mesmo tempo, identidades digitais associadas a sistemas de IA, como agentes, APIs e tokens de acesso, estão a tornar-se novos alvos para os atacantes.

    IA reduz tempo necessário para preparar ataques

    Uma das principais conclusões do relatório está relacionada com a velocidade de execução dos grupos criminosos. A Sophos identificou que a IA está a funcionar como um multiplicador de capacidade operacional, permitindo automatizar tarefas que anteriormente exigiam mais tempo e recursos humanos.

    Um dos casos analisados envolve a campanha identificada como STAC6994, na qual um agente de ameaça utilizou cerca de 12 agentes de IA para desenvolver e testar técnicas contra sistemas de proteção de endpoints, incluindo soluções da Sophos, CrowdStrike e Microsoft Defender.

    Durante a operação, foram criados quase 80 módulos e mais de 70 técnicas de evasão. Segundo a empresa, um processo deste tipo poderia demorar semanas se fosse realizado manualmente, mas foi reduzido para apenas alguns dias com recurso a inteligência artificial.

    Identidades de IA tornam-se novo alvo dos criminosos

    O relatório destaca também uma nova preocupação para as empresas: a proteção das próprias identidades associadas à inteligência artificial.

    À medida que agentes de programação, assistentes virtuais e modelos de IA passam a ter acesso a sistemas internos, dados e ferramentas empresariais, estes elementos começam a representar uma nova superfície de ataque.

    Os criminosos estão a procurar explorar tokens OAuth, credenciais de serviços de IA, chaves de API e ferramentas de desenvolvimento expostas para obter acesso a redes empresariais. Para a Sophos, a segurança da IA deixou de estar apenas relacionada com os modelos em si e passou também a envolver gestão de identidades, permissões e cadeias de fornecimento.

    Deepfakes e engenharia social ganham escala

    Outro ponto destacado no relatório é o aumento da utilização de IA em campanhas de engenharia social e criação de conteúdos falsificados.

    Com recurso a ferramentas de IA, os criminosos conseguem criar mensagens mais convincentes, adaptar ataques a diferentes idiomas e reduzir os custos envolvidos na produção de fraudes.

    A Sophos destaca o caso de uma fraude de investimento no Reino Unido, em que uma vítima foi atraída para uma plataforma falsa baseada em IA após meses de conteúdos educativos e comunicações coordenadas. O esquema acabou por causar perdas financeiras de centenas de milhares de libras.

    Além disso, as próprias infraestruturas utilizadas no desenvolvimento de IA começaram a ser alvo de ataques, incluindo ferramentas de programação comprometidas, malware para roubo de credenciais e tentativas de exploração de componentes ligados aos modelos e dados de treino.

    Empresas precisam adaptar a segurança da IA

    Para a Sophos, os riscos associados à inteligência artificial já não pertencem apenas ao futuro. A empresa defende que a tecnologia está atualmente integrada em operações criminosas, processos de engenharia social e ataques contra organizações.

    O relatório reforça a necessidade de as empresas criarem mecanismos de governação para a utilização de IA, protegerem as ligações e identidades associadas aos sistemas inteligentes e acompanharem a evolução dos métodos utilizados pelos atacantes.

    As conclusões do estudo baseiam-se em análises realizadas pela equipa de Deteção e Resposta Geridas (MDR) da Sophos X-Ops, investigações do SophosLabs, inteligência da Counter Threat Unit (CTU) e dados recolhidos a partir de endpoints e redes de mais de 625 mil clientes em todo o mundo.

    Partilhar
    Também podes ter interesse...
    ASUS apresenta novo ExpertBook B3 G2 com Intel Core Série 3

    ASUS apresenta novo ExpertBook B3 G2 com Intel Core Série 3

    TikTok pode permitir enviar dinheiro através de mensagens privadas

    TikTok pode permitir enviar dinheiro através de mensagens privadas

    Portugal lidera percentagem de testes em 5G entre países com PIB semelhante

    Portugal lidera percentagem de testes em 5G entre países com PIB semelhante

    Google apresenta Pixel 11, Pixel Watch 5 e Pixel Tag com várias novidades

    Google apresenta Pixel 11, Pixel Watch 5 e Pixel Tag com várias novidades

    GeekSphere

    Tecnologia, lifestyle e cultura geek num só lugar.

    • Facebook
    • YouTube
    • Instagram
    • Sobre nós
    • Política de privacidade
    • Publicidade
    • Contacto

    © 2026 GeekSphere - Made with ❤️ by GeekSphere®.