RSAC 2025 alerta sobre malware: AI em todo lugar, confiança ausente

São Paulo — InkDesign News — O evento RSAC 2025 revelou como a implementação de IA nas operações de segurança cibernética pode se tornar um vetor de ataque, aumentando as vulnerabilidades nas infraestruturas das empresas.
Vetor de ataque
Durante o RSAC 2025, especialistas discutiram o impacto da IA como multiplicadora de riscos. Organizações que implementam ferramentas de IA muitas vezes o fazem sem compreender completamente a exposição de dados e as permissões associadas, tornando-se alvos mais vulneráveis a ataques. Um exemplo destacado foi o uso de agentes de IA que, sem monitoramento adequado, podem acessar sistemas críticos como CRMs e armazenamentos em nuvem.
Impacto e resposta
As estatísticas apresentadas foram alarmantes: o número de violações por incidente triplicou desde 2019, com atacantes aprimorando suas táticas, como phishing e movimento lateral. A falta de visibilidade e a abundância de alertas falsos aumentam a ineficiência nas equipes de segurança. Durante uma sessão, um especialista relatou que um time gastava quatro horas diárias apenas validando e-mails de phishing, uma tarefa que poderia ser automatizada utilizando IA de forma efetiva.
“Agentic AI soa como mais um agente que preciso gerenciar, o que aumenta a superfície de ataque.”
(“Agentic AI sounds like one more bloody agent I have to manage. Agents add privacy and performance issues and increase my attack surface.”)— Arquitetura de Segurança
Análise e recomendações
A necessidade de consolidar ferramentas de segurança é mais evidente que nunca. As empresas estão buscando menos fornecedores, além de maior responsabilidade e visibilidade integrada. Com o aumento das regulamentações, como a proposta do Ato de IA da UE que pode aplicar penalidades financeiras para sistemas inseguros, a preparação e a compreensão sobre o que os sistemas de IA estão fazendo é essencial para a mitigação de riscos.
O desafio é se os fornecedores de segurança irão atender a essas demandas ou apenas irão reempacotar a complexidade existente.
À medida que o setor evolui, é crucial que as organizações se preparem para essa nova era de segurança, onde a confiança nas ferramentas de IA é fundamental. A falta de confiança neste momento pode prejudicar gravemente as operações de segurança.
Fonte: (Dark Reading – Segurança Cibernética)