Segurança Empresarial

Agentes de IA nas empresas suas bases de segurança estão prontas?

O recente lançamento do Anthropic Mythos destaca a evolução dos agentes de IA, que agora atuam como funcionários autônomos com acesso a bancos de dados e sistemas críticos. No entanto, a segurança que protege esses agentes ainda se baseia em estratégias que falharam anteriormente, como demonstrado pelos jailbreaks do ChatGPT em 2023. A autonomia desses agentes, combinada com o acesso privilegiado e a velocidade de execução, aumenta significativamente a superfície de ataque, tornando as defesas tradicionais insuficientes. O artigo enfatiza a necessidade de uma mudança fundamental na abordagem de segurança, sugerindo que as empresas adotem controles de segurança em nível de hardware, além das camadas de software. A recente vulnerabilidade crítica (CVE-2025-49596) que emergiu em um curto período após a implementação do Modelo Context Protocol (MCP) exemplifica a urgência dessa mudança. A segurança deve ir além da camada de aplicação, incorporando um ‘Hardware Root of Trust’ para proteger dados sensíveis e evitar que brechas se transformem em compromissos totais do sistema. Com o aumento do uso de agentes de IA, é crucial que as empresas reavaliem suas estratégias de segurança para garantir a proteção adequada contra essas novas ameaças.

Estudo revela a importância da Gestão Contínua de Exposição a Ameaças

Um estudo de inteligência de mercado de 2026, que entrevistou 128 tomadores de decisão em segurança de empresas, destaca uma divisão significativa entre organizações que adotam a Gestão Contínua de Exposição a Ameaças (CTEM) e aquelas que não o fazem. As empresas que implementaram o CTEM apresentam 50% mais visibilidade da superfície de ataque e 23 pontos percentuais a mais na adoção de soluções de segurança. Apesar de 87% dos líderes de segurança reconhecerem a importância do CTEM, apenas 16% o implementaram, evidenciando um desafio na transição da conscientização para a prática. A complexidade da superfície de ataque se torna um multiplicador de riscos, especialmente quando o número de domínios monitorados ultrapassa 100, aumentando exponencialmente as vulnerabilidades. O estudo também revela que, com o aumento dos custos médios de violação, que chegam a US$ 4,44 milhões, a gestão da superfície de ataque se tornou uma questão crítica para as lideranças empresariais. Portanto, a adoção do CTEM não é apenas uma questão técnica, mas uma necessidade estratégica para garantir a segurança organizacional em um cenário de crescente complexidade e riscos.