- Em uma análise de mais de 31.000 incidentes, 31% das violações começaram pela exploração de vulnerabilidades de software.
- Hackers utilizam IA generativa em várias fases dos ataques, incluindo direcionamento, acesso inicial e desenvolvimento de malware.
- A IA está acelerando a exploração de vulnerabilidades conhecidas, reduzindo a janela de defesa de meses para horas.
- Shadow AI (IA não autorizada) tornou-se a terceira ação interna não maliciosa mais comum em incidentes de perda de dados.
- A Verizon afirma que o principal impacto atual é operacional, automatizando técnicas já conhecidas, com cenário de IA evoluindo rapidamente.
A Verizon publicou um relatório anual sobre violações de dados que indica uso crescente de inteligência artificial por invasores. Em análise de mais de 31 mil incidentes, 31% das violações tiveram início pela exploração de vulnerabilidades de software. A prática supera o roubo simples de credenciais.
Segundo o documento, hackers passaram a empregar IA generativa em diversas fases dos ataques, incluindo planejamento, acesso inicial e criação de malware. A IA tende a acelerar a exploração de falhas já conhecidas, reduzindo a janela de defesa de meses para apenas horas.
A pesquisa aponta ainda que o uso de Shadow AI, ou IA não autorizada, figura como a terceira ação interna não maliciosa mais comum em incidentes de perda de dados, com funcionários compartilhando código-fonte e dados por ferramentas não autorizadas.
IA gerada e impactos operacionais
O relatório destaca que a IA está, hoje, principalmente ampliando técnicas defensivas já conhecidas, sem abrir grandes novas superfícies de ataque. A leitura é de que o impacto atual é operacional, com automação fortalecendo ações de invasão já identificadas.
Ainda sem incluir o Mythos, o estudo observa que a IA pode evoluir conforme novas tecnologias ganhem espaço. O Mythos, apresentado em 7 de abril, está sendo utilizado em testes de segurança sob o guarda-chuva do Projeto Glasswing, da Anthropic, com o Claude Mythos Preview em uso restrito.
A diretora de segurança da Verizon, Nasrin Rezai, ressalta a necessidade de respostas proporcionais. A dirigente afirma que, para enfrentar as ameaças crescentes, é essencial incorporar IA aos ciclos de desenvolvimento de software, testes e defesa cibernética, em escala ampliada.
Entre na conversa da comunidade