Google explica por que ataque criado com inteligência artificial acendeu alerta máximo

O Google confirmou ter identificado e bloqueado o primeiro ataque zero-day com indícios claros de uso de inteligência artificial no desenvolvimento do exploit. O caso envolve uma vulnerabilidade capaz de burlar autenticação em dois fatores e reacende o debate sobre o avanço da IA em operações de crimes digitais cada vez mais sofisticadas.

Tecnologia
Publicado por em 11/05/2026
Google explica por que ataque criado com inteligência artificial acendeu alerta máximo

Especialistas em segurança digital já tratavam o uso de inteligência artificial por hackers como uma ameaça inevitável, mas o Google afirmou ter encontrado pela primeira vez evidências concretas de IA auxiliando um exploit zero-day. O ataque teria sido preparado para exploração em massa e poderia comprometer sistemas protegidos por autenticação em dois fatores.

Segundo o relatório divulgado pela companhia, criminosos buscavam explorar uma falha lógica em uma ferramenta online de administração de sistemas. A vulnerabilidade permitiria acesso indevido mesmo em ambientes protegidos por 2FA, mecanismo usado justamente para reforçar a segurança de contas corporativas e plataformas críticas.

Google identifica primeiro ataque zero-day com indícios de inteligência artificial

O alerta divulgado pelo Google marca uma mudança importante no cenário da segurança digital. Até então, empresas de tecnologia vinham discutindo o risco teórico de criminosos utilizarem inteligência artificial para acelerar a descoberta de vulnerabilidades, automatizar invasões e criar ataques mais difíceis de detectar.

Desta vez, porém, a companhia afirma ter encontrado sinais concretos dentro do próprio exploit usado pelos criminosos. O script em Python analisado pelos pesquisadores apresentava padrões considerados incomuns para ferramentas produzidas manualmente por operadores tradicionais.

Segundo o Google Threat Intelligence Group, os indícios incluíam uma estrutura “didática” na organização do código, além de referências técnicas incompatíveis com padrões reais de classificação de vulnerabilidades. Entre elas, apareceu um “score CVSS alucinado”, expressão usada para descrever informações fabricadas ou incorretas geradas por modelos de IA.

Falha permitia contornar autenticação em dois fatores

O exploit explorava uma falha lógica considerada de alto nível semântico. De acordo com o relatório, o problema estava ligado a uma suposição de confiança implementada no fluxo de autenticação da plataforma afetada.

Na prática, os criminosos conseguiam contornar barreiras de autenticação em dois fatores, tecnologia usada para impedir acessos indevidos mesmo quando senhas são comprometidas.

O Google afirmou que interrompeu a operação antes que o ataque causasse danos e notificou tanto a empresa afetada quanto autoridades responsáveis.

A companhia não revelou qual ferramenta foi alvo do ataque nem quem estava por trás da tentativa de exploração. Também informou não haver indícios de envolvimento estatal no episódio.

Hackers já usam IA para encontrar vulnerabilidades

O documento divulgado pelo Google aponta que grupos criminosos vêm ampliando o uso de inteligência artificial em diferentes etapas dos ataques digitais. Além da busca automatizada por falhas, hackers também estariam usando IA para refinar payloads e aumentar a eficiência de exploits antes da implantação real.

Segundo o Olhardigital, o relatório menciona ainda o uso de técnicas chamadas de “jailbreaking direcionado por persona”, em que criminosos manipulam modelos de linguagem com prompts específicos para fazer a IA assumir o comportamento de especialistas em segurança ofensiva.

Segundo os pesquisadores, há também sinais de grupos alimentando sistemas de inteligência artificial com grandes bancos de dados de vulnerabilidades conhecidas e repositórios inteiros de falhas de segurança.

  • O ataque explorava uma vulnerabilidade zero-day ainda sem correção pública
  • A falha permitia burlar autenticação em dois fatores
  • O Google encontrou sinais de assistência de IA no código do exploit
  • Hackers usam IA para refinar ataques e automatizar exploração de falhas
  • A operação foi interrompida antes da execução em massa

Empresas aceleram corrida defensiva contra IA ofensiva

O episódio ocorre em um momento de crescimento acelerado de modelos voltados para segurança cibernética. Empresas do setor passaram a desenvolver ferramentas específicas para ajudar equipes defensivas a identificar vulnerabilidades antes que criminosos consigam explorá-las.

Ao mesmo tempo, especialistas alertam que o avanço da IA ofensiva pode ampliar riscos no curto prazo. Isso acontece porque milhões de sistemas vulneráveis seguem ativos globalmente, criando um ambiente favorável para ataques automatizados em larga escala, revelou o G1.

John Hultquist, analista-chefe da divisão de inteligência de ameaças do Google, afirmou que o cenário previsto há anos finalmente começou a se materializar. Segundo ele, a era da exploração de vulnerabilidades impulsionada por inteligência artificial já deixou de ser uma hipótese distante.

O caso segue em monitoramento pelas equipes de segurança do Google, enquanto pesquisadores acompanham novas tentativas de uso de inteligência artificial em operações ofensivas contra sistemas corporativos e plataformas online.

Foto de capa: Solen Feyissa / Unsplash.

Bianca Ludymila Peres Corrêa
Bianca Ludymila Peres Corrêa
Jornalista (MTB 0081969/SP) dedicada à cobertura de temas regionais e nacionais, atua com olhar atento ao cotidiano, política e sociedade. Produz conteúdo claro, informativo e relevante para diferentes públicos.

Leia mais em Tecnologia

Itaú libera Google Gemini avançado sem custo: entenda quem tem direito ao benefício
Tecnologia
Clientes do Itaú podem acessar gratuitamente o Google AI Plus por até 12 meses, dependendo do nível alcançado nos programas de vantagens do...
Starlink Mini substitui a fibra? Descubra se vale trocar Vivo, Claro ou TIM pela internet de Elon Musk no Brasil
Tecnologia
A Starlink Mini chegou ao Brasil com a promessa de levar internet para qualquer lugar, mas a comparação com a fibra óptica mostra diferenças importantes de preço, velocidade...
EUA bloqueiam acesso global a novas IAs Fable 5 e Mythos 5 da Anthropic e ampliam disputa sobre segurança nacional
Tecnologia
Os Estados Unidos determinaram o bloqueio de acesso de estrangeiros aos novos modelos de IA da Anthropic. A medida atingiu usuários em diversos países apenas dias após o...
YouTube virou WhatsApp? Nova função chega ao Brasil e muda a forma de compartilhar vídeos
Tecnologia
O YouTube começou a liberar no Brasil um recurso que aproxima a plataforma das principais redes sociais do mercado. A novidade permite o envio de mensagens diretas entre...
Google revela como a busca com IA está mudando o SEO, o marketing e a jornada de compra em 2026
Tecnologia
O Google detalhou como a busca baseada em IA está transformando pesquisas, compras e decisões online. A empresa afirma que conteúdo original, útil e aprofundado continua sendo...
WhatsApp Web caiu? WhatsApp Web, Instagram e Facebook enfrentam instabilidade e afetam usuários em todo o mundo
Tecnologia
Usuários relataram falhas simultâneas no WhatsApp Web, Instagram e Facebook para computador nesta sexta. A instabilidade afetou mensagens, feeds e acesso por...

Últimas novidades

PROERD forma 1.180 alunos da rede municipal de Osasco e supera a marca de 200 mil estudantes atendidos na cidade desde 1998
Osasco
Formatura do PROERD em Osasco: 1.180 estudantes concluem programa voltado à prevenção das drogas, da violência e à formação...
Jundiaí terá transmissão do jogo da Seleção em telão gigante nesta segunda-feira, 29 de junho, na Praça da Matriz, no Centro
Jundiaí
A Copa no Centro volta à Praça Governador Pedro de Toledo com estrutura gratuita para reunir famílias, amigos e torcedores diante do...
Carapicuíba terá três dias de Festa Julina com shows gratuitos no Parque dos Paturis
Carapicuíba
Carapicuíba realiza três dias de Festa Julina no Parque dos Paturis, com entrada gratuita, shows musicais, apresentações das escolas municipais, dança e comidas...
PROERD forma cerca de 400 crianças após meses de aulas em Jandira (SP)
Jandira
Cerca de 400 crianças participaram da formatura do PROERD 2026 em Jandira após concluírem dez conteúdos trabalhados em sala de aula durante vários...
Itapevi recebe Edi Rock, Eduardo Taddeo e Derek em festival gratuito de hip hop
Itapevi
O Circuito Hip Hop Cidades chega a Itapevi neste domingo com oito horas de programação gratuita, shows de nomes nacionais, batalhas de rima, oficinas e intervenções de...
Pirapora do Bom Jesus realiza Dia D contra a gripe em 27 de junho, das 8h às 16h, nas USFs 3 e 4, para toda a população acima de 6 meses
Pirapora do Bom Jesus
Moradores poderão receber a vacina contra a influenza das 8h às 16h, mediante apresentação de documento com foto, cartão do SUS e caderneta de...

Jornal Fala Regional

Nosso objetivo é levar conteúdo de forma clara, sem amarras e de forma independente a todos. Atendemos pelo jornal impresso as cidades de Caieiras, Franco da Rocha, Francisco Morato, Mairiporã e Cajamar, toda sexta-feira nas bancas. Pela internet o acesso é gratuito e disponível a todos a qualquer momento, do mundo inteiro.

Vamos Bater um Papo?