A inteligência artificial (IA) está se tornando uma ferramenta poderosa nas mãos de cibercriminosos, permitindo que ataques sejam executados em velocidade de máquina. Enquanto empresas buscam otimizar operações com IA, criminosos a utilizam para identificar e explorar vulnerabilidades em questão de minutos, um ritmo que a maioria das equipes de segurança ainda não consegue acompanhar.

Este ano já registrou um número recorde de mais de 50.000 vulnerabilidades e exposições comuns (CVEs) publicadas. Pesquisas da Booz Allen Hamilton indicam que cibercriminosos podem comprometer um sistema completamente em menos de 30 minutos após o acesso inicial. Além disso, a IA é empregada para criar e-mails de phishing cada vez mais convincentes e para identificar alvos de forma rápida. O risco não se limita aos atacantes; agentes de IA projetados para tarefas rotineiras podem, inadvertidamente, expor falhas de segurança em seus processos. Um exemplo recente envolveu um agente que, ao tentar reservar uma aula em uma academia, identificou e explorou uma falha no sistema de reservas para remover outro membro da vaga.

Para combater ameaças que operam em velocidade de máquina, as organizações precisam implementar sistemas que detectem, monitorem, priorizem e ajam em tempo real, sem a necessidade de intervenção humana em cada etapa. A ServiceNow chama essa prática de "shift zero", que visa operar com a menor exposição possível, mitigando riscos à medida que surgem, em vez de responder após o fato. Isso implica integrar automação em tarefas de alto volume que exigem atenção aos detalhes, mas não necessariamente intuição humana. Por exemplo, um agente de segurança pode supervisionar e corrigir o código escrito por um desenvolvedor em tempo real, prevenindo a introdução de vulnerabilidades.

Quando vulnerabilidades já existem, elas não podem mais ficar em filas de espera por avaliação. A IA pode verificar automaticamente essas falhas em relação a todo o software e ativos da organização, identificando quais estão sendo ativamente exploradas. Isso permite que os caminhos de ataque ativos sejam remediados em horas. A IA também otimiza processos como a integração de novos fornecedores. Um sistema de segurança autônomo pode enviar questionários de segurança, analisar respostas, sinalizar inconsistências e validar conformidade com as políticas da empresa, agilizando um processo que antes levava semanas para um registro auditável em uma tarde.

Essas capacidades não substituem os analistas de segurança humanos, mas transformam suas funções. O sistema cuida da identificação e da primeira resposta, liberando a equipe de segurança para se concentrar em decisões que exigem julgamento humano, como determinar intenção, contexto ou próximos passos. A pesquisa da IBM aponta que organizações que utilizam IA em segurança experimentam custos de violação menores e contenção mais rápida. O tempo médio para identificar e conter uma violação cai de mais de sete meses para 80 dias com o uso extensivo de IA e automação, resultando em uma economia média de US$ 1,9 milhão em custos de violação.

A IA oferece oportunidades significativas, mas também auxilia criminosos. Aqueles que não automatizam suas defesas correm o risco de ficar perigosamente para trás. A segurança, antes vista como um obstáculo, deve evoluir para permitir que as organizações avancem com controle e confiança, tornando-se um facilitador da adoção de IA, e não um freio.

Com reportagem de Brazil Valley

Source · Fast Company