Skip to main content

Artigo

O duelo das redes neurais: IA ofensiva vs. IA defensiva em cibersegurança

Descubra como a IA está transformando os ciberataques e quais estratégias de cibersegurança protegem melhor sua organização.

Durante anos, um e-mail mal redigido, uma tradução estranha ou uma mensagem excessivamente genérica podiam soar o alerta. A inteligência artificial generativa está eliminando muitos desses sinais.

Hoje, um atacante pode produzir em segundos mensagens bem redigidas, contextualizadas e adaptadas ao idioma, ao cargo ou ao momento específico de uma organização. Também pode reforçar técnicas conhecidas como phishing, vishing, fraude por e-mail corporativo ou falsificação por áudio e vídeo.

Para a alta administração, a pergunta já não é apenas se a organização utiliza inteligência artificial. É outra: O que acontece quando uma comunicação fraudulenta parece legítima e o atacante consegue agir praticamente na velocidade da máquina?

Como a IA está mudando os ciberataques?

A inteligência artificial não criou uma nova categoria de cibercrime. O que ela está fazendo é aumentar a velocidade, escala e precisão de técnicas que já funcionavam.

Segundo o CrowdStrike 2026 Global Threat Report, os ataques de adversários habilitados por IA aumentaram 89% ano a ano em 2025. O mesmo relatório registrou um breakout time — o intervalo entre o acesso inicial e o movimento lateral — de apenas 27 segundos no caso mais rápido observado. (CrowdStrike.com)

27 segundos

Tempo de propagação mais rápido registrado.

+89%

Aumento dos ataques de adversários habilitados por IA.

Fonte: CrowdStrike 2026 Global Threat Report

Para uma empresa, isso reduz drasticamente a margem para detectar, analisar e conter uma intrusão. Exatamente o que a IA está conseguindo é acelerar a velocidade, a escala e a sofisticação dos ataques, ao mesmo tempo em que amplia as possibilidades de detecção e resposta. 

O duelo de redes neurais já está em andamento

A nova corrida da cibersegurança pode ser entendida como um duelo entre sistemas que aprendem.

Por um lado, os atacantes usam IA para automatizar o reconhecimento, gerar mensagens hiperpersonalizadas, adaptar iscas e acelerar diferentes fases de uma intrusão.

Por outro, as equipes de segurança usam IA e aprendizado de máquina para identificar anomalias, analisar grandes volumes de atividade, priorizar alertas e detectar comportamentos que poderiam passar despercebidos por regras tradicionais.

Não se trata simplesmente de “IA contra IA”. A diferença está em quem aprende primeiro e quem converte esse aprendizado em uma ação útil.

Para a alta administração, a implicação é direta: se o atacante aprende mais rápido do que a organização, aumenta a probabilidade de que uma anomalia digital se converta em fraude, interrupção operacional, perda financeira ou dano reputacional. Quando “parece legítimo” deixa de ser uma garantia.

A identidade está se tornando um perímetro crítico

Credenciais comprometidas, acessos remotos, privilégios excessivos ou configurações deficientes podem abrir rotas para ativos estratégicos. A Marsh observa também que cinco das dez principais táticas do MITRE estão baseadas em identidade. 

A IA acrescenta uma dificuldade: a fraude pode parecer cada vez mais autêntica.

Uma mensagem pode reproduzir o tom de um executivo. Uma ligação pode imitar uma voz conhecida. Uma solicitação pode fazer referência a um projeto real. Por isso, a pergunta deixa de ser: “parece real?” e passa a ser: “verificamos se realmente é?”

A resposta exige combinar autenticação resistente ao phishing, gestão de privilégios, monitoramento contínuo e princípios de Confiança Zero.

A capacitação continua sendo essencial, mas já não pode atuar isoladamente

Não é razoável esperar que uma pessoa identifique sempre aquilo que a tecnologia está aprendendo exatamente para tornar indistinguível de uma comunicação legítima.

A proteção precisa de várias camadas: pessoas preparadas, controles de identidade, processos de verificação, autenticação robusta, monitoramento e tecnologia capaz de detectar comportamentos anômalos.

Neste novo ambiente, verificar não significa desconfiar: significa proteger o negócio.

A defesa também pode aprender

A mesma tecnologia que acelera o atacante pode reforçar a detecção e a resposta.

O desafio já não consiste apenas em implantar controles, mas em verificar se eles funcionam frente a táticas reais. Por isso ganham relevância metodologias como BAS — simulação de brechas e ataques —, CTEM — gestão contínua da exposição a ameaças — e exercícios de Red Team. 

Para o CISO, a pergunta evolui de “temos o controle?” para “sabemos que funcionará quando alguém tentar superá-lo?”

Investir mais não significa necessariamente estar melhor protegido

As organizações já estão reagindo. Pesquisas recentes da Marsh mostram que 66% das organizações a nível global planeja aumentar seu investimento em cibersegurança durante o próximo ano para reforçar tecnologia, mitigação, preparação para incidentes e talento. 

Mas para a alta administração, a questão não deveria ser apenas quanto investir.

A pergunta é quais investimentos reduzem realmente a exposição, quais controles precisam ser reforçados e qual é a capacidade de recuperação da organização.

A vantagem não estará necessariamente em ter mais IA, mas em combinar melhor tecnologia, identidade, verificação e decisões humanas.

Fale com um representante da Marsh

Converse com um especialista da Marsh para identificar suas principais exposições frente a ameaças habilitadas por IA e fortalecer a resiliência de sua organização.

Conteúdos relacionados