Google explica por que ataque criado com inteligência artificial acendeu alerta máximo

O Google confirmou ter identificado e bloqueado o primeiro ataque zero-day com indícios claros de uso de inteligência artificial no desenvolvimento do exploit. O caso envolve uma vulnerabilidade capaz de burlar autenticação em dois fatores e reacende o debate sobre o avanço da IA em operações de crimes digitais cada vez mais sofisticadas.

Tecnologia
Publicado por em 11/05/2026
Google explica por que ataque criado com inteligência artificial acendeu alerta máximo

Especialistas em segurança digital já tratavam o uso de inteligência artificial por hackers como uma ameaça inevitável, mas o Google afirmou ter encontrado pela primeira vez evidências concretas de IA auxiliando um exploit zero-day. O ataque teria sido preparado para exploração em massa e poderia comprometer sistemas protegidos por autenticação em dois fatores.

Segundo o relatório divulgado pela companhia, criminosos buscavam explorar uma falha lógica em uma ferramenta online de administração de sistemas. A vulnerabilidade permitiria acesso indevido mesmo em ambientes protegidos por 2FA, mecanismo usado justamente para reforçar a segurança de contas corporativas e plataformas críticas.

Google identifica primeiro ataque zero-day com indícios de inteligência artificial

O alerta divulgado pelo Google marca uma mudança importante no cenário da segurança digital. Até então, empresas de tecnologia vinham discutindo o risco teórico de criminosos utilizarem inteligência artificial para acelerar a descoberta de vulnerabilidades, automatizar invasões e criar ataques mais difíceis de detectar.

Desta vez, porém, a companhia afirma ter encontrado sinais concretos dentro do próprio exploit usado pelos criminosos. O script em Python analisado pelos pesquisadores apresentava padrões considerados incomuns para ferramentas produzidas manualmente por operadores tradicionais.

Segundo o Google Threat Intelligence Group, os indícios incluíam uma estrutura “didática” na organização do código, além de referências técnicas incompatíveis com padrões reais de classificação de vulnerabilidades. Entre elas, apareceu um “score CVSS alucinado”, expressão usada para descrever informações fabricadas ou incorretas geradas por modelos de IA.

Falha permitia contornar autenticação em dois fatores

O exploit explorava uma falha lógica considerada de alto nível semântico. De acordo com o relatório, o problema estava ligado a uma suposição de confiança implementada no fluxo de autenticação da plataforma afetada.

Na prática, os criminosos conseguiam contornar barreiras de autenticação em dois fatores, tecnologia usada para impedir acessos indevidos mesmo quando senhas são comprometidas.

O Google afirmou que interrompeu a operação antes que o ataque causasse danos e notificou tanto a empresa afetada quanto autoridades responsáveis.

A companhia não revelou qual ferramenta foi alvo do ataque nem quem estava por trás da tentativa de exploração. Também informou não haver indícios de envolvimento estatal no episódio.

Hackers já usam IA para encontrar vulnerabilidades

O documento divulgado pelo Google aponta que grupos criminosos vêm ampliando o uso de inteligência artificial em diferentes etapas dos ataques digitais. Além da busca automatizada por falhas, hackers também estariam usando IA para refinar payloads e aumentar a eficiência de exploits antes da implantação real.

Segundo o Olhardigital, o relatório menciona ainda o uso de técnicas chamadas de “jailbreaking direcionado por persona”, em que criminosos manipulam modelos de linguagem com prompts específicos para fazer a IA assumir o comportamento de especialistas em segurança ofensiva.

Segundo os pesquisadores, há também sinais de grupos alimentando sistemas de inteligência artificial com grandes bancos de dados de vulnerabilidades conhecidas e repositórios inteiros de falhas de segurança.

  • O ataque explorava uma vulnerabilidade zero-day ainda sem correção pública
  • A falha permitia burlar autenticação em dois fatores
  • O Google encontrou sinais de assistência de IA no código do exploit
  • Hackers usam IA para refinar ataques e automatizar exploração de falhas
  • A operação foi interrompida antes da execução em massa

Empresas aceleram corrida defensiva contra IA ofensiva

O episódio ocorre em um momento de crescimento acelerado de modelos voltados para segurança cibernética. Empresas do setor passaram a desenvolver ferramentas específicas para ajudar equipes defensivas a identificar vulnerabilidades antes que criminosos consigam explorá-las.

Ao mesmo tempo, especialistas alertam que o avanço da IA ofensiva pode ampliar riscos no curto prazo. Isso acontece porque milhões de sistemas vulneráveis seguem ativos globalmente, criando um ambiente favorável para ataques automatizados em larga escala, revelou o G1.

John Hultquist, analista-chefe da divisão de inteligência de ameaças do Google, afirmou que o cenário previsto há anos finalmente começou a se materializar. Segundo ele, a era da exploração de vulnerabilidades impulsionada por inteligência artificial já deixou de ser uma hipótese distante.

O caso segue em monitoramento pelas equipes de segurança do Google, enquanto pesquisadores acompanham novas tentativas de uso de inteligência artificial em operações ofensivas contra sistemas corporativos e plataformas online.

Foto de capa: Solen Feyissa / Unsplash.

Bianca Ludymila Peres Corrêa
Bianca Ludymila Peres Corrêa
Jornalista (MTB 0081969/SP) dedicada à cobertura de temas regionais e nacionais, atua com olhar atento ao cotidiano, política e sociedade. Produz conteúdo claro, informativo e relevante para diferentes públicos.

Leia mais em Tecnologia

iOS 26.5 é liberado pela Apple e atualização muda mensagens entre iPhone e Android pela primeira vez
Tecnologia
A Apple começou a liberar oficialmente o iOS 26.5 para usuários de iPhone e a atualização chega com mudanças que afetam diretamente comunicação, personalização e...
Elo7 fora do ar: Por que a Enjoei desistiu do site após queda de quase 40% na receita
Tecnologia
A Enjoei anunciou nesta segunda-feira (11) o encerramento das operações da Elo7, plataforma conhecida pela venda de produtos artesanais e personalizados na internet. A decisão...
Uber, iFood e 99 vão mudar atendimento em Salvador? Nova lei revela obrigação que apps tentaram evitar
Tecnologia
A Prefeitura de Salvador sancionou uma nova legislação que obriga empresas de transporte e entrega por aplicativo a manterem atendimento ao consumidor disponível 24 horas por...
Spotify libera IA que cria playlists por voz no Brasil e mudança pode aposentar busca manual no app
Tecnologia
O Spotify começou a liberar oficialmente no Brasil o recurso DJ, ferramenta baseada em inteligência artificial que analisa o comportamento do usuário para criar playlists...
Como fazer nova carteira de identidade pelo Gov.br em casa
Tecnologia
A nova Carteira de Identidade Nacional começou a substituir o antigo RG em todo o país e já foi emitida para mais de 52 milhões de brasileiros. O novo documento unifica o...
China cria “cérebro” para robôs que aprende sozinho, corrige erros e já ameaça mudar fábricas e casas
Tecnologia
A China apresentou um sistema de inteligência artificial que tenta resolver um dos maiores problemas da robótica moderna: fazer máquinas entenderem o ambiente, interpretarem...

Últimas novidades

Rio ave x Sporting Melhores Momentos (11/05/2026): Sporting atropela Rio Ave e ganha presente do Benfica na corrida milionária pela Champions
Esportes
O Sporting aproveitou o tropeço do Benfica e saiu de Vila do Conde com uma vitória que pode mudar completamente a reta final do Campeonato Português. A equipe venceu o Rio Ave...
Explosão no Jaguaré Hoje: moradores relatam cena de guerra após casas serem destruídas em São Paulo
São Paulo
A explosão registrada na tarde desta segunda-feira (11) no Jaguaré, na zona oeste de São Paulo, mobilizou bombeiros, equipes médicas e agentes da Defesa Civil após destruir...
Resultado Lotomania 2922 paga R$ 3,5 milhões no sorteio de hoje (11/05/2026); veja últimos 10 resultados
Loteria
A Lotomania realiza nesta segunda-feira, 11 de maio de 2026, mais um sorteio com prêmio estimado em R$ 3,5 milhões após ninguém acertar os 20 números no concurso anterior. O...
Resultado Loteria Federal 6064: prêmio principal sai para Guarulhos e bilhete leva R$ 500 mil; veja números sorteados sábado (09/05/2026)
Loteria
O resultado da Loteria Federal 6064 foi divulgado pela Caixa Econômica Federal neste sábado, 9 de maio de 2026, com prêmio principal de R$ 500 mil para um bilhete vendido em...
Subaru abandona Brasil após 34 anos e motivo por trás da saída expõe crise das japonesas
Negócios
A Subaru encerrou oficialmente a venda de veículos zero-quilômetro no Brasil depois de mais de três décadas de operação no país. A saída da marca japonesa acontece em meio...
Jeep Avenger: SUV compacto aposta em motor turbo conhecido do Fiat Pulse para disputar com Nissan Kicks e Honda WR-V
Automóveis
O Jeep Avenger finalmente desembarcou no mercado brasileiro trazendo uma estratégia clara da marca para enfrentar um dos segmentos mais competitivos do país. O novo SUV compacto...

Jornal Fala Regional

Nosso objetivo é levar conteúdo de forma clara, sem amarras e de forma independente a todos. Atendemos pelo jornal impresso as cidades de Caieiras, Franco da Rocha, Francisco Morato, Mairiporã e Cajamar, toda sexta-feira nas bancas. Pela internet o acesso é gratuito e disponível a todos a qualquer momento, do mundo inteiro.

Vamos Bater um Papo?