O panorama das ciberameaças vem evoluindo há anos. Mas hoje existe a sensação de que as coisas estão escalando mais rápido do que antes. Isso se deve, em grande parte, à IA. A tecnologia não está apenas dando aos cibercriminosos os meios para lançar ataques mais sofisticados em uma velocidade e escala sem precedentes. Também está oferecendo a eles uma superfície de ataque mais ampla, à medida que as empresas se apressam a adotar essa tecnologia. Em muitos casos, essa adoção está superando os esforços de governança necessários para gerenciá-la e contê-la com segurança.

Nesse contexto, os líderes empresariais e de TI das PMEs entendem a importância de uma cibersegurança eficaz. Eles querem estar protegidos, manter a operacionalidade e ser resilientes. Mas não contam com orçamentos ilimitados. Precisam de uma segurança simples de entender, adotar e operar. Isso exige um modelo operacional diferente, no qual a IA e a automação apoiem as equipes de segurança quando fizer sentido, com supervisão humana para as decisões que exigem contexto e critério. Encontrar o equilíbrio certo e o parceiro certo será fundamental para impulsionar a preparação e a resiliência.

A IA está mudando o panorama de ameaças

A IA está mudando as regras do jogo de formas impressionantes. Os executivos estão entusiasmados com o potencial da tecnologia para impulsionar a produtividade e a eficiência dos processos, além da possibilidade de transformar a experiência do cliente, acelerar a tomada de decisões empresariais e abrir novos mercados. O ESET SMB Cyber Readiness Index 2026 revelou que a maioria (73%) das PMEs está integrando a IA em seus negócios.

No entanto, onde há oportunidades também há riscos, e a maioria das empresas reconhece isso. À medida que a IA se torna uma parte cada vez mais importante das operações empresariais, ela também passa a fazer parte da superfície de ataque. Pode se tratar de um chatbot de atendimento ao cliente, um assistente de programação implementado pela equipe de DevOps ou uma frota de agentes usada pela equipe financeira para tarefas repetitivas de contabilidade. Onde a IA tiver acesso a dados e/ou sistemas sensíveis, permissões excessivas e capacidade de tomar decisões e executar ações, ela representará um risco potencial de segurança. Esses riscos tendem a proliferar na escuridão. Segundo o relatório mencionado, 40% das empresas não têm uma política adequada de IA.

As filtrações acidentais de dados ou os agentes de IA fora de controle são uma coisa. Mas existe, possivelmente, uma ameaça ainda maior vinda de terceiros mal-intencionados. Os repositórios de skills para IA representam uma área de risco em crescimento. As skills funcionam como os complementos de um navegador, mas para agentes de IA. No entanto, cada vez mais delas são projetadas para roubar dados, abusar de permissões, baixar malware ou realizar ações não previstas. A ESET analisou 900 mil skills desse tipo em vários repositórios populares entre março e maio de 2026. Descobriu mais de 25 mil suspeitas e mais de 3 mil classificadas como maliciosas. Algumas exfiltravam dados e executavam malware. Outras manipulavam sistemas sensíveis, driblavam instruções por meio de prompt injection e modificavam o comportamento dos agentes.

Infelizmente, as skills são só a ponta do iceberg. Os usuários podem se deparar com links maliciosos por meio de chatbots que os direcionem a sites de phishing ou à instalação de malware. Também podem descobrir que os atacantes comprometeram fontes de download e outros componentes com os quais os agentes de IA interagem, o que pode resultar em sequestro de sistemas, fraude, malware e outras ameaças.

A prompt injection é outra ameaça, recentemente classificada pela OWASP como a mais perigosa entre todas as ameaças relacionadas a LLMs. Os atacantes manipulam a IA introduzindo instruções maliciosas (prompts) diretamente ou escondendo-as em conteúdo que a IA recuperará ou lerá posteriormente. Isso transforma cada peça de conteúdo em um possível vetor de ataque.

A IA aumenta a pressão

A IA não é apenas um alvo de ataque. Também é uma ferramenta poderosa para os cibercriminosos. Como alertaram especialistas em segurança do governo britânico em março de 2025, essa tecnologia "quase certamente continuará tornando certos elementos das operações de intrusão cibernética mais eficazes e eficientes, o que levará a um aumento na frequência e na intensidade das ciberameaças". Entre as áreas mais destacadas estão:

  • Reconhecimento de vítimas: a IA pode automatizar e aprimorar o processo de analisar contas de redes sociais, sites corporativos e outras fontes para identificar possíveis vítimas. Depois, pode mapear relações para facilitar ataques de phishing e fraude, e encontrar possíveis rotas de ataque. O mais importante é que ela pode realizar todo esse trabalho em uma velocidade e escala que não seriam possíveis há um ou dois anos.
  • Pesquisa de vulnerabilidades e desenvolvimento de exploits: um dos casos de uso de IA com maior impacto nos últimos meses. A tecnologia reduziu drasticamente a janela de exploração, permitindo que os cibercriminosos encontrem novas vulnerabilidades e desenvolvam exploits para falhas recém-descobertas antes que a maioria dos defensores tenha tempo de testar e implementar patches. Isso gerou alertas de diversos setores, incluindo as autoridades financeiras do Reino Unido e seus pares em Nova York .
  • Engenharia social: criação de mensagens altamente convincentes, fluidas e livres de erros para enganar as vítimas e fazer com que cliquem em links maliciosos ou entreguem dinheiro, informações pessoais ou credenciais de acesso. Quando combinada com capacidades de reconhecimento de vítimas impulsionadas por IA, torna-se uma ferramenta potencialmente poderosa para campanhas de phishing massivas e altamente personalizadas em idiomas locais.
  • Desenvolvimento básico de malware: a IA está reduzindo a barreira de entrada para cibercriminosos com menos experiência, diminuindo o conhecimento necessário para transformar uma ideia de campanha em código funcional, embora geralmente se trate de malware relativamente pouco sofisticado. A ESET também observou o uso de IA em outras ameaças, como o PromptSpy, o primeiro spyware para Android impulsionado por IA. Essa ameaça usa o Gemini do Google durante a execução para obter persistência.
  • Processamento de dados exfiltrados: a IA classifica, depura e extrai rapidamente grandes volumes de informação de dados roubados para torná-los mais rentáveis e úteis para os cibercriminosos.

O uso de agentes de IA capazes de trabalhar de forma autônoma em velocidade de máquina pode impulsionar ganhos de produtividade ainda maiores para os grupos de ameaças. Para os defensores, esse novo cenário exige um modelo capaz de acompanhar o ritmo sem obrigar equipes já sobrecarregadas a interpretar cada alerta e tomar cada decisão por conta própria.

O desafio da complexidade para as PMEs

Infelizmente, as equipes de segurança já estão em desvantagem. Precisam lidar com a complexidade de TI e de cibersegurança: o número crescente de sistemas e ferramentas que se espera que administrem. E também com o conhecimento necessário para implementar, otimizar e supervisionar essas soluções para obter os melhores resultados. Isso representaria um desafio até para uma grande empresa. Por isso não surpreende que as PMEs estejam tendo dificuldades, dada sua relativa falta de tempo, capacidades e recursos.

Resolver esse problema não significa comprar mais tecnologia para somar ao que já está instalado. Isso só vai aumentar a complexidade e levar o conhecimento e os recursos ao limite. As PMEs não querem mais painéis de controle nem mais alertas para investigar. Precisam de uma segurança que simplifique. As ferramentas impulsionadas por IA cuidam da análise repetitiva e da priorização, enquanto especialistas humanos investigam os casos ambíguos e orientam a resposta. O resultado é uma proteção sólida que fica mais fácil de entender, adotar e administrar.

Esses desafios podem ser resumidos da seguinte forma:

  • Excesso de ferramentas, alertas, painéis de controle e decisões técnicas a tomar. A segurança é excessivamente complexa, o que torna difícil entender se a organização está realmente protegida e o que deve ser priorizado.
  • Equipes sobrecarregadas que muitas vezes não contam com especialistas em cibersegurança. As pequenas equipes internas não têm como investigar cada alerta.
  • Ausência de monitoramento 24/7, o que permite que as ameaças entrem na empresa durante as noites, os fins de semana e os feriados. O tempo de permanência dos atacantes aumenta, elevando o risco de interrupções importantes no negócio.
  • Fadiga por alertas, derivada da falta de confiança e de conhecimento em operações de segurança (SecOps). As equipes perdem tempo investigando falsos positivos enquanto os falsos negativos passam despercebidos.
  • Interrupções operacionais e impacto no negócio decorrentes de incidentes. As PMEs não temem apenas o incidente técnico. Também se preocupam com a perda de receita, a inatividade operacional, a perda de clientes e o dano reputacional que podem resultar dele.
  • Implementações incorretas de soluções de segurança, que podem gerar pontos cegos de detecção e afetar a preparação cibernética.
  • A rápida adoção da IA costuma deixar brechas de governança que resultam em vazamentos de dados, IA na sombra, resultados inseguros e outros riscos empresariais.
  • Soluções de segurança que geram trabalho excessivo em vez de ajudar as PMEs a tomar melhores decisões.

Nesse contexto, a segurança não deve ser apenas simples de entender e fácil de usar. Também precisa sustentar o requisito fundamental da resiliência operacional. Nossos dados revelam que quase a metade (45%) das PMEs em todo o mundo sofreu um incidente de cibersegurança no ano passado. Além disso, duas de cada cinco (40%) apontam a interrupção operacional como sua principal preocupação. De fato, é a consequência mais frequentemente associada a impactos significativos ou críticos.

Se as brechas são cada vez mais inevitáveis, a chave para as PMEs consiste em detectar as intrusões o mais rápido possível, resistir ao ataque e manter operações minimamente viáveis enquanto se recuperam com rapidez. As empresas mais bem preparadas para alcançar esse nível de resiliência não são necessariamente as que mais investem em IA nem as que contam com o maior conjunto de soluções de segurança. São as que se concentram mais claramente em alinhar a tecnologia com os resultados do negócio. Em investir em segurança que lhes permita tomar melhores decisões sob pressão para garantir a continuidade operacional.

Isso é ainda mais importante em um contexto de incerteza econômica, no qual as reservas de caixa são limitadas, os orçamentos de segurança são reduzidos e até mesmo breves períodos de inatividade podem ter um impacto desproporcional nos resultados financeiros.

O que acontece depois?

Os dados da ESET mostram que as PMEs levam a cibersegurança a sério. Estão investindo em segurança. No entanto, para muitas delas, esses investimentos continuam focados principalmente na gestão interna. A preparação continua defasada, o que significa que as organizações não contam com os processos e controles necessários para prevenir, detectar e responder de forma eficaz às ameaças. Poucas implementaram planos documentados de resposta a incidentes que sejam revisados periodicamente.

Por isso, precisam de um parceiro de segurança de confiança que ofereça capacidades integrais focadas na prevenção para combater as ameaças tradicionais, além de uma camada adicional de proteção que monitore as ameaças e permita que as organizações ajam rapidamente para contê-las e se recuperar. A IA pode ajudar essa camada a processar e priorizar atividades em uma escala que pequenas equipes não conseguem gerenciar por conta própria. Equipes externas especializadas podem investigar o que é detectado e orientar a resposta, atuando como uma extensão da equipe interna de TI do cliente.

Dessa forma, o cliente mantém o controle do seu ambiente e da tomada de decisões. Mas também consegue tornar a segurança mais fácil de entender e administrar. Segurança robusta, entregue como serviço, para oferecer a máxima proteção sem a necessidade de manter uma grande equipe interna especializada.

Qualquer parceiro de segurança que ofereça essas capacidades deve ser capaz de cobrir toda a superfície de ataque, de endpoints e servidores na nuvem até ferramentas de colaboração, identidade e, claro, IA. Isso implica proteção para conversas com IA, agentes, resultados gerados por IA, componentes de IA, dados sensíveis e o ecossistema de IA em geral. Um parceiro de segurança de confiança também aproveitaria a IA e a automação para reduzir a carga operacional de seus clientes e acelerar a detecção e a resposta a ameaças. Os especialistas supervisionariam as investigações e trariam contexto de negócio para as decisões mais relevantes.

Reduzir riscos, proteger as operações e aumentar a confiança

A boa notícia é que tudo isso já é possível hoje. Segurança projetada para superar a complexidade operacional tradicional e as lacunas de capacidades. Entregue como serviço por especialistas para gerar confiança e resiliência sem sobrecarregar as equipes. Com o parceiro certo, as PMEs podem se beneficiar de uma proteção de nível empresarial para reduzir o risco em toda a superfície de ataque corporativa.

 

Isso impulsionará uma adoção mais segura da IA, criando novas oportunidades de negócio e eficiências operacionais. E permitirá manter as operações em funcionamento mesmo durante incidentes, para que você nunca precise decepcionar seus clientes. Uma segurança mais simples que permite à sua equipe se concentrar no que realmente importa, com a confiança de contar com tudo o que é necessário para deter até as ameaças mais recentes.