Ampliação da Velocidade dos Ataques na Cibersegurança
Uma mudança significativa está ocorrendo na dinâmica entre ataque e defesa na cibersegurança, graças à evolução dos modelos de Inteligência Artificial (IA), agentes e automação. Essa evolução está aumentando a velocidade das ameaças e criando novas possibilidades para as equipes responsáveis pela proteção das organizações.
Desafios na Defesa
Os atacantes passaram a contar com mais recursos, sofisticação, ferramentas e capacidade computacional, tornando cada vez mais difícil acompanhar essa evolução apenas com os métodos tradicionais de defesa. A assimetria entre ataque e defesa é um dos principais problemas enfrentados pelas equipes de segurança.
Automatização dos Ataques
A inteligência artificial permite automatizar atividades e aumentar a produtividade das empresas, mas a mesma capacidade tecnológica também pode ser utilizada para acelerar ações maliciosas. Exemplos de ataques com níveis crescentes de automação foram apresentados durante a palestra, destacando que esse cenário não está restrito ao Brasil e é um problema global.
IA na Defesa
A inteligência artificial também está sendo utilizada para integrar a estratégia de defesa e enfrentar ataques mais rápidos. Um dos exemplos apresentados envolve o uso de múltiplos modelos e agentes para analisar repositórios de código, executar testes de vulnerabilidade e verificar possibilidades de exploração.
Desenvolvimento, Engenharia e Segurança
A discussão apresentada no Mind The Sec indica que segurança e desenvolvimento não podem atuar como estruturas isoladas. Quanto maior a velocidade dos ataques, maior é a necessidade de inserir mecanismos de análise e correção dentro do próprio ciclo de desenvolvimento.
Desafios na Governança
Com a expansão dos agentes de inteligência artificial, surgem novos desafios na governança. A criação de identidade para esses agentes e a definição do que cada um pode acessar e executar são questões fundamentais para evitar problemas de segurança.
Agentes de IA e Governança
Alguns organizações analisadas possuem milhares de agentes criados em seus ambientes, embora nem todos estejam efetivamente em utilização. A governança passa pela criação de identidade para esses agentes e pela definição do que cada um pode acessar e executar.
Conclusão
A inteligência artificial está criando duas transformações simultâneas para a cibersegurança: a velocidade dos ataques e a adoção crescente de modelos e agentes capazes de acessar dados e executar ações. Para os CISOs, isso amplia o escopo da governança e requer uma mudança estrutural na operação da segurança.
Recomendações
- Desenvolver uma estratégia de defesa que inclua a utilização de inteligência artificial.
- Implementar mecanismos de análise e correção dentro do próprio ciclo de desenvolvimento.
- Criar identidade para os agentes de inteligência artificial e definir o que cada um pode acessar e executar.
- Implementar uma governança eficaz para evitar problemas de segurança.
Referências
- Thiago Galvão, da Microsoft, apresentou uma visão sobre como a evolução dos modelos de IA, dos agentes e da automação está aumentando a velocidade das ameaças e, ao mesmo tempo, criando novas possibilidades para as equipes responsáveis pela proteção das organizações.
- A discussão apresentada no Mind The Sec indica que segurança e desenvolvimento não podem atuar como estruturas isoladas.
- Alguns organizações analisadas possuem milhares de agentes criados em seus ambientes, embora nem todos estejam efetivamente em utilização.