Brasil fica fora da corrida de IA para cibersegurança enquanto ataques ganham velocidade

Renê Fraga
11 min de leitura

Principais destaques

  • Acesso restrito: Brasil e outros países latino-americanos não conseguiram acesso aos programas avançados Mythos, da Anthropic, e Daybreak, da OpenAI.
  • IA acelera a defesa: modelos usados em programas de segurança podem encontrar vulnerabilidades até dez vezes mais rápido, reduzindo trabalhos de anos para meses.
  • O risco está aumentando: o governo brasileiro registrou 28.667 vulnerabilidades identificadas entre janeiro e agosto de 2026, contra 7.705 em todo 2025.

A nova corrida não é só para criar IA. É para conseguir se defender dela ⚠️

A inteligência artificial está mudando a velocidade da cibersegurança. E o Brasil corre o risco de acompanhar essa transformação olhando de fora.

Autoridades de sete países da América Latina, incluindo o Brasil, relatam dificuldades para acessar o Mythos, modelo da Anthropic voltado a operações avançadas de segurança cibernética. A situação é semelhante com o Daybreak, projeto da OpenAI.

Por enquanto, segundo a reportagem da Folha, o acesso aos programas está concentrado em autoridades americanas e europeias.

A questão vai muito além de ter acesso a uma ferramenta nova.

Esses sistemas podem ser utilizados para encontrar vulnerabilidades em redes e softwares em uma velocidade muito superior à dos métodos tradicionais. Ao mesmo tempo, exatamente a mesma capacidade pode ser explorada por atacantes.

De dois anos para quatro meses 🚀

Engenheiros que tiveram contato com o programa Glasswing, da Anthropic, relatam que versões sem determinados limitadores conseguem acelerar significativamente a identificação de falhas.

🔎 O tamanho do salto: segundo Patrick Rinski, líder para a América Latina da Unit 42, da Palo Alto Networks, um trabalho que anteriormente levava cerca de dois anos foi realizado com resultados melhores em quatro meses.

A Anthropic mantém restrições nos modelos públicos justamente para dificultar usos criminosos ou associados a grupos terroristas.

Mas empresas e organizações credenciadas podem utilizar versões destinadas à segurança para procurar vulnerabilidades e reforçar sistemas antes que criminosos façam isso.

💡 A mesma IA que pode encontrar uma porta aberta também pode ajudar a fechá-la antes que alguém entre.

Esse é o dilema que está começando a definir a nova fase da segurança digital.

OpenAI e Anthropic estão criando um clube restrito

A OpenAI chama seu programa de Daybreak. A Anthropic utiliza o Glasswing, que dá acesso a capacidades de segurança relacionadas ao Mythos.

As duas empresas afirmam ter autorizado a participação de “aliados dos Estados Unidos”, mas não divulgaram publicamente todos os países incluídos.

Para entrar, não basta demonstrar interesse.

É necessário atender aos padrões de cibersegurança estabelecidos pelas companhias. A agência europeia Enisa, por exemplo, levou mais de dois meses para cumprir o processo de adequação.

ProgramaEmpresaObjetivo citado
MythosAnthropicCapacidades avançadas de IA aplicadas à segurança
GlasswingAnthropicPrograma de acesso e colaboração em segurança
DaybreakOpenAIApoio à proteção contra ameaças cibernéticas

O Brasil, segundo a reportagem, tentou avançar nessa direção.

Dois representantes do governo brasileiro disseram, sob condição de anonimato, que procuraram representantes da Anthropic, mas ouviram que uma eventual inclusão dependeria da aprovação da alta direção da empresa.

O consulado brasileiro em San Francisco, que atua também na área de diplomacia tecnológica, participou das conversas. Até agora, sem avanço.

E isso virou assunto na ONU 🇺🇳

A discussão acontece justamente enquanto governos tentam ampliar sua participação nas decisões sobre inteligência artificial.

Durante a Assembleia Geral da ONU, o presidente Luiz Inácio Lula da Silva defendeu regras para a tecnologia e criticou a atuação de grandes executivos do setor, que chamou de “tecno-oligarcas”, por supostamente atuarem à margem do painel científico internacional sobre IA.

A discussão ganha outra dimensão quando o assunto deixa de ser apenas regulação.

Agora existe também uma questão prática: quem terá acesso às ferramentas capazes de descobrir vulnerabilidades antes dos demais?

A OpenAI afirmou que órgãos de cibersegurança de países como o Brasil podem solicitar acesso por meio de seu programa de acesso confiável.

A empresa também defende que a cooperação técnica voltada à segurança seja liderada pelo governo americano.

A América Latina ficou de fora mesmo com aliados dos EUA

A exclusão não atinge apenas o Brasil.

Argentina, Chile, Costa Rica e El Salvador, por exemplo, participam da Pax Silica, iniciativa lançada pelos Estados Unidos em 2025 para fortalecer cadeias de suprimentos relacionadas a semicondutores, inteligência artificial e minerais críticos.

Ainda assim, representantes desses países relataram não ter recebido acesso às versões sem determinadas travas dos programas da OpenAI e da Anthropic.

México e Colômbia também estariam fora.

Isso mostra que participar de iniciativas estratégicas americanas não significa automaticamente ter acesso aos modelos mais avançados destinados à cibersegurança.

O problema é que os atacantes também estão acelerando ⚡

A diferença de velocidade pode se transformar em um problema bastante concreto.

Segundo técnicos ouvidos pela reportagem, organizações que têm acesso a sistemas avançados de IA estão conseguindo produzir correções e atualizações em ritmo recorde.

Do outro lado estão empresas e governos que ainda precisam atualizar sistemas antigos, testar correções e lidar com estruturas complexas.

🕐 O relógio ficou mais curto: o tempo necessário para fazer engenharia reversa de informações sobre uma vulnerabilidade teria caído para aproximadamente 15 minutos, segundo relatórios citados da Palo Alto Networks e da CrowdStrike.

Rodolfo Avelino, professor de ciência da computação do Insper, alerta para o intervalo entre a descoberta de uma falha e a aplicação da respectiva correção.

Depois que uma atualização é disponibilizada, atacantes podem analisar a correção e reconstruir a vulnerabilidade em questão de dias ou, em alguns casos, horas.

Para organizações que levam semanas ou meses para atualizar seus sistemas, a diferença pode ser particularmente relevante.

Sistemas antigos podem ser o elo mais fraco

Existe ainda outro detalhe importante.

A IA não está limitada às tecnologias mais recentes.

Patrick Rinski aponta sistemas antigos e softwares de código aberto como alguns dos pontos mais vulneráveis. Ferramentas de IA conseguem analisar tecnologias e linguagens que talvez não estejam no radar cotidiano dos pesquisadores de segurança.

O resultado pode ser a descoberta de falhas que permaneceram escondidas por décadas.

🧩 O detalhe incômodo: algumas vulnerabilidades identificadas existem há cerca de 30 anos.

E o volume de correções já mostra como o cenário está mudando.

Em 8 de setembro, a Microsoft anunciou mais de 700 correções de uma vez, segundo a reportagem. O número é muito superior à média de aproximadamente 100 ajustes por atualização mencionada no texto.

O Brasil está vendo mais vulnerabilidades

Mesmo sem acesso prioritário aos programas citados, o Brasil não está parado.

Dados do Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos do Governo, o CTIR.gov, mostram uma disparada na identificação de vulnerabilidades.

Entre janeiro e agosto de 2026 foram registradas 28.667 vulnerabilidades, contra 7.705 durante todo o ano de 2025.

O número não significa necessariamente que todas essas falhas estejam em sistemas brasileiros. Ele indica, porém, a escala crescente do trabalho de identificação e resposta acompanhado pelo órgão.

O CTIR.gov também informou que busca ampliar parcerias com fornecedores de tecnologia e órgãos públicos federais e estaduais para receber informações sobre incidentes e vulnerabilidades.

Os incidentes reportados também cresceram: foram 16.002 na parcial de 2026, contra 10.387 em 2025.

O precedente da Costa Rica ainda assusta 🇨🇷

No encontro DigiAmericas Alliance, realizado em Cancún, um caso de 2022 voltou a aparecer como exemplo do que pode acontecer quando a infraestrutura digital de um governo é comprometida.

Naquele ano, um ataque hacker atingiu sistemas do governo da Costa Rica.

As consequências incluíram a paralisação das exportações durante dez dias, dois meses para a recuperação completa dos sistemas e o vazamento de informações sensíveis da população.

Desde então, o país criou uma agência própria de cibersegurança e aprovou novas regras para reconstruir a defesa digital da administração pública.

É justamente esse tipo de episódio que ajuda a explicar por que o acesso a ferramentas avançadas de IA para defesa deixou de ser apenas uma questão tecnológica.

Virou também uma questão de infraestrutura nacional.

A próxima disputa pode acontecer antes do ataque

A grande mudança talvez esteja no momento em que a disputa acontece.

Antes, a corrida era para descobrir uma vulnerabilidade. Depois, para explorá-la. Agora, sistemas de IA podem reduzir drasticamente o intervalo entre essas etapas.

Quem consegue encontrar e corrigir uma falha em minutos ou horas ganha uma vantagem operacional importante sobre quem precisa de semanas para reagir.

Para o Brasil, o desafio passa por mais do que conseguir acesso a Mythos ou Daybreak.

É preciso acompanhar a velocidade de atualização dos sistemas públicos, ampliar a colaboração com fornecedores, mapear infraestruturas críticas e incorporar IA às próprias estratégias defensivas.

A corrida, afinal, não parece ser apenas por modelos cada vez mais inteligentes.

É também pela capacidade de não ficar alguns passos atrás quando eles começarem a encontrar as portas que ninguém sabia que estavam abertas.

Apoie o Eurisko
Este conteúdo é independente, sem anúncios e feito por pessoas.
A inteligência artificial e as mudanças recentes do Google reduziram significativamente o alcance dos sites independentes. Se este conteúdo foi útil para você, considere apoiar o Eurisko e todo o ecossistema de projetos com qualquer valor.
Quero apoiar
Seguir
Renê Fraga é fundador e editor-chefe do Eurisko, ecossistema editorial independente dedicado à inteligência artificial, código aberto, tecnologia e cultura digital. Atuando com projetos online desde 1996, escreve há mais de 20 anos sobre tecnologia e inovação, acompanhando a evolução da internet e o impacto das novas tecnologias na forma como vivemos, trabalhamos e pensamos.
Nenhum comentário