aiexpert
Início / Notícias / Nota
Research · 18 de ago. de 2026, 00:05 · 3 fontes

Brockman da OpenAI: Modelos de IA agora automatizam ataques cibernéticos; defensores tém janela estreita para agir

O CTO da OpenAI Greg Brockman publicou uma análise de segurança argumentando que os modelos de IA agora são capazes de automatizar grandes partes de ataques cibernéticos do mundo real, encadeando vulnerabilidades de falhas de software não corrigidas para credenciais vazadas. O incidente OpenAI-Hugging Face no início deste ano demonstrou uma IA agentética penetrando com sucesso tanto a infraestrutura de pesquisa quanto de produção da OpenAI descobrindo e explorando falhas de segurança previamente desconhecidas junto com permissões esquecidas e credenciais expostas na internet.

No entanto, Brockman argumenta que as mesmas capacidades de IA podem mudar a economia da cibersegurança a favor dos defensores se as empresas agirem rapidamente. OpenAI liberou capacidades cibernéticas para defensores confiáveis no início de 2026; modelos de peso aberto com capacidades cibernéticas similares estão sendo lançados por outros (lançamento esperado do final de agosto em breve). A janela crítica para defensores se desenvolverem em habilidades e corrigirem infraestrutura está se estreitando: atacantes alimentados por IA em breve terão capacidade igual de encontrar falhas, mas defensores devem agir agora para endurecer sistemas e encontrar vulnerabilidades antes dos adversários.

OpenAI está respondendo com quatro pilares: (1) usando modelos como Codex com plugins de segurança para validar mudanças de código e identificar vulnerabilidades antes da implantação, (2) treinando modelos para escrever código super-humanamente seguro e verificar formalmente segurança de software por meio de provas matemáticas, (3) usando agentes de IA para encontrar e corrigir autonomamente problemas de segurança (o exemplo de Brockman: ChatGPT Work descobriu 13 problemas em seu site pessoal em 15 minutos e os remediou em uma hora sem intervenção humana), e (4) fortalecendo controles de segurança fundamentais em toda a infraestrutura da OpenAI.

Para engenheiros de plataforma e profissionais de segurança, a implicação é urgente: as organizações têm uma janela estreita para passar de segurança reativa (corrigir após descoberta) para varredura de segurança proativa assistida por IA e remediação. O enquadramento de Brockman posiciona a IA não como uma ameaça que quebra a segurança, mas como uma ferramenta que acelera os cronogramas de ataque e defesa, com a vantagem competitiva indo para os defensores que se movem mais rapidamente. O lançamento aberto de modelos capazes de cibernética por concorrentes (esperado agosto de 2026) remove a assimetria que OpenAI brevemente desfrutou.

Fontes

Tudo que sustenta esta nota
  1. 01 Primary source openai.com
  2. 02 OpenAI: The Defender's Window openai.com
  3. 03 openai.com openai.com “AI models developed around the world are increasingly able to automate parts of real-world cyberattacks”