Google explica por que ataque criado com inteligência artificial acendeu alerta máximo

O Google confirmou ter identificado e bloqueado o primeiro ataque zero-day com indícios claros de uso de inteligência artificial no desenvolvimento do exploit. O caso envolve uma vulnerabilidade capaz de burlar autenticação em dois fatores e reacende o debate sobre o avanço da IA em operações de crimes digitais cada vez mais sofisticadas.

Tecnologia
Publicado por em 11/05/2026
Google explica por que ataque criado com inteligência artificial acendeu alerta máximo

Especialistas em segurança digital já tratavam o uso de inteligência artificial por hackers como uma ameaça inevitável, mas o Google afirmou ter encontrado pela primeira vez evidências concretas de IA auxiliando um exploit zero-day. O ataque teria sido preparado para exploração em massa e poderia comprometer sistemas protegidos por autenticação em dois fatores.

Segundo o relatório divulgado pela companhia, criminosos buscavam explorar uma falha lógica em uma ferramenta online de administração de sistemas. A vulnerabilidade permitiria acesso indevido mesmo em ambientes protegidos por 2FA, mecanismo usado justamente para reforçar a segurança de contas corporativas e plataformas críticas.

Google identifica primeiro ataque zero-day com indícios de inteligência artificial

O alerta divulgado pelo Google marca uma mudança importante no cenário da segurança digital. Até então, empresas de tecnologia vinham discutindo o risco teórico de criminosos utilizarem inteligência artificial para acelerar a descoberta de vulnerabilidades, automatizar invasões e criar ataques mais difíceis de detectar.

Desta vez, porém, a companhia afirma ter encontrado sinais concretos dentro do próprio exploit usado pelos criminosos. O script em Python analisado pelos pesquisadores apresentava padrões considerados incomuns para ferramentas produzidas manualmente por operadores tradicionais.

Segundo o Google Threat Intelligence Group, os indícios incluíam uma estrutura “didática” na organização do código, além de referências técnicas incompatíveis com padrões reais de classificação de vulnerabilidades. Entre elas, apareceu um “score CVSS alucinado”, expressão usada para descrever informações fabricadas ou incorretas geradas por modelos de IA.

Falha permitia contornar autenticação em dois fatores

O exploit explorava uma falha lógica considerada de alto nível semântico. De acordo com o relatório, o problema estava ligado a uma suposição de confiança implementada no fluxo de autenticação da plataforma afetada.

Na prática, os criminosos conseguiam contornar barreiras de autenticação em dois fatores, tecnologia usada para impedir acessos indevidos mesmo quando senhas são comprometidas.

O Google afirmou que interrompeu a operação antes que o ataque causasse danos e notificou tanto a empresa afetada quanto autoridades responsáveis.

A companhia não revelou qual ferramenta foi alvo do ataque nem quem estava por trás da tentativa de exploração. Também informou não haver indícios de envolvimento estatal no episódio.

Hackers já usam IA para encontrar vulnerabilidades

O documento divulgado pelo Google aponta que grupos criminosos vêm ampliando o uso de inteligência artificial em diferentes etapas dos ataques digitais. Além da busca automatizada por falhas, hackers também estariam usando IA para refinar payloads e aumentar a eficiência de exploits antes da implantação real.

Segundo o Olhardigital, o relatório menciona ainda o uso de técnicas chamadas de “jailbreaking direcionado por persona”, em que criminosos manipulam modelos de linguagem com prompts específicos para fazer a IA assumir o comportamento de especialistas em segurança ofensiva.

Segundo os pesquisadores, há também sinais de grupos alimentando sistemas de inteligência artificial com grandes bancos de dados de vulnerabilidades conhecidas e repositórios inteiros de falhas de segurança.

  • O ataque explorava uma vulnerabilidade zero-day ainda sem correção pública
  • A falha permitia burlar autenticação em dois fatores
  • O Google encontrou sinais de assistência de IA no código do exploit
  • Hackers usam IA para refinar ataques e automatizar exploração de falhas
  • A operação foi interrompida antes da execução em massa

Empresas aceleram corrida defensiva contra IA ofensiva

O episódio ocorre em um momento de crescimento acelerado de modelos voltados para segurança cibernética. Empresas do setor passaram a desenvolver ferramentas específicas para ajudar equipes defensivas a identificar vulnerabilidades antes que criminosos consigam explorá-las.

Ao mesmo tempo, especialistas alertam que o avanço da IA ofensiva pode ampliar riscos no curto prazo. Isso acontece porque milhões de sistemas vulneráveis seguem ativos globalmente, criando um ambiente favorável para ataques automatizados em larga escala, revelou o G1.

John Hultquist, analista-chefe da divisão de inteligência de ameaças do Google, afirmou que o cenário previsto há anos finalmente começou a se materializar. Segundo ele, a era da exploração de vulnerabilidades impulsionada por inteligência artificial já deixou de ser uma hipótese distante.

O caso segue em monitoramento pelas equipes de segurança do Google, enquanto pesquisadores acompanham novas tentativas de uso de inteligência artificial em operações ofensivas contra sistemas corporativos e plataformas online.

Foto de capa: Solen Feyissa / Unsplash.

Bianca Ludymila Peres Corrêa
Bianca Ludymila Peres Corrêa
Jornalista (MTB 0081969/SP) dedicada à cobertura de temas regionais e nacionais, atua com olhar atento ao cotidiano, política e sociedade. Produz conteúdo claro, informativo e relevante para diferentes públicos.

Leia mais em Tecnologia

Itaú libera Google Gemini avançado sem custo: entenda quem tem direito ao benefício
Tecnologia
Clientes do Itaú podem acessar gratuitamente o Google AI Plus por até 12 meses, dependendo do nível alcançado nos programas de vantagens do...
Starlink Mini substitui a fibra? Descubra se vale trocar Vivo, Claro ou TIM pela internet de Elon Musk no Brasil
Tecnologia
A Starlink Mini chegou ao Brasil com a promessa de levar internet para qualquer lugar, mas a comparação com a fibra óptica mostra diferenças importantes de preço, velocidade...
EUA bloqueiam acesso global a novas IAs Fable 5 e Mythos 5 da Anthropic e ampliam disputa sobre segurança nacional
Tecnologia
Os Estados Unidos determinaram o bloqueio de acesso de estrangeiros aos novos modelos de IA da Anthropic. A medida atingiu usuários em diversos países apenas dias após o...
YouTube virou WhatsApp? Nova função chega ao Brasil e muda a forma de compartilhar vídeos
Tecnologia
O YouTube começou a liberar no Brasil um recurso que aproxima a plataforma das principais redes sociais do mercado. A novidade permite o envio de mensagens diretas entre...
Google revela como a busca com IA está mudando o SEO, o marketing e a jornada de compra em 2026
Tecnologia
O Google detalhou como a busca baseada em IA está transformando pesquisas, compras e decisões online. A empresa afirma que conteúdo original, útil e aprofundado continua sendo...
WhatsApp Web caiu? WhatsApp Web, Instagram e Facebook enfrentam instabilidade e afetam usuários em todo o mundo
Tecnologia
Usuários relataram falhas simultâneas no WhatsApp Web, Instagram e Facebook para computador nesta sexta. A instabilidade afetou mensagens, feeds e acesso por...

Últimas novidades

Brasil x Japão altera horário de serviços municipais em Caieiras; Veja o que funciona e horário
Caieiras
A Prefeitura de Caieiras reduzirá o expediente dos equipamentos municipais nesta segunda-feira, 29 de junho, em razão da partida entre Brasil e Japão, marcada para as...
Juninão em Franco da Rocha: Parque Municipal recebe dois dias de festa com música, comidas típicas, brinquedos infláveis e atividades para toda a família.
Franco da Rocha
Franco da Rocha realiza o Juninão nos dias 27 e 28 de junho, das 16h às 22h, no Parque Municipal Benedito Bueno de Morais, com atrações para todas as...
Foragido tentou fugir e deu nome falso à GCM em Francisco Morato; veja como os agentes descobriram o mandado por roubo
Francisco Morato
A Guarda Civil Municipal de Francisco Morato capturou, em 14 de junho, um homem procurado pela Justiça por roubo após perseguição a pé durante patrulhamento...
Smart Cajamar faz duas identificações: alertas emitidos por câmeras levaram equipes até pessoas procuradas pela Justiça
Cajamar
O Smart Cajamar auxiliou na prisão de duas pessoas procuradas pela Justiça após identificações realizadas pelas câmeras na Avenida José Marques...
Samba gratuito em Perus: Cidade das Crianças recebe grupos e convidados para uma tarde de música aberta à comunidade
São Paulo
A Cidade das Crianças recebe em 5 de julho uma tarde gratuita de samba com Grupo Casa Nossa, Naninha, Grupo Fim de Semana e 1000Tom...
Campo Limpo Paulista (SP) realiza bazar gratuito em 30 de junho
Campo Limpo Paulista
Campo Limpo Paulista realiza um bazar gratuito no dia 30 de junho, das 10h às 15h, no CEU das Artes, localizado no bairro São...

Jornal Fala Regional

Nosso objetivo é levar conteúdo de forma clara, sem amarras e de forma independente a todos. Atendemos pelo jornal impresso as cidades de Caieiras, Franco da Rocha, Francisco Morato, Mairiporã e Cajamar, toda sexta-feira nas bancas. Pela internet o acesso é gratuito e disponível a todos a qualquer momento, do mundo inteiro.

Vamos Bater um Papo?