PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • MacGuia
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Jogos
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
      • Reportagem PC Guia
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Loja Fidemo
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Vencedores dos Prémios Leitor PCGuia 2025
  • Declaração de Privacidade
© 2023 - Fidemo Sociedade de Media
A ler: Inteligência Artificial reduz tempo de exploração de falhas de segurança para apenas um dia
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Notícias > Inteligência Artificial > Inteligência Artificial reduz tempo de exploração de falhas de segurança para apenas um dia
Inteligência ArtificialNotíciasSegurança

Inteligência Artificial reduz tempo de exploração de falhas de segurança para apenas um dia

A Inteligência Artificial está a reduzir drasticamente o tempo entre a descoberta e a exploração de falhas de segurança. O projecto Zero-Day Clock alerta que a janela de defesa passou de um ano para apenas um dia.

Pedro Tróia
Publicado em 26 de Maio, 2026
Tempo de leitura: 5 min
Falha de seguranca IA
Imagem gerada por IA
Neste artigo
  • O colapso da janela de segurança
  • Medidas urgentes e ferramentas de defesa
  • Responsabilidade legal e o papel dos governos

O mundo da cibersegurança está em alerta devido às ferramentas assistidas por Inteligência Artificial, que estão a encontrar vulnerabilidades mais rápido do que nunca. Segundo o site Tom’s Hardware, a janela padrão de noventa dias para a divulgação e resolução de falhas está a desaparecer rapidamente. Para ilustrar esta realidade com números concretos, surgiu o Zero-Day Clock (ZDC), um projecto que mostra as consequências da falta de segurança ao longo do tempo.

O colapso da janela de segurança

Criado por Sergej Epp, da Sysdig, este portal tem o apoio de grande parte das principais empresas de tecnologia e cibersegurança. Os dados são claros: o tempo médio entre a descoberta de uma vulnerabilidade e a sua exploração caiu de quase um ano, em 2021, para pouco mais de um dia, em 2026. A tendência é assustadora, e o ZDC prevê que, em 2027, este valor desça para apenas uma hora e um minuto. Muitas destas falhas afectam desde infraestruturas críticas até ao simples browser que utilizamos diariamente.

- Publicidade -

Os gráficos mostram ainda que a percentagem de ataques “zero-day” (quando os piratas informáticos já estão a usar a falha antes do anúncio oficial) subiu de 31% há cinco anos para uns impressionantes 73,2% na actualidade. A percentagem de vulnerabilidades não exploradas passou de cerca de 60 a 70% em 2021 para uns meros 25% actualmente, e isto apenas no momento da divulgação. Passadas seis semanas, nenhuma falha permanece por explorar. Importa notar que estes dados representam apenas a ponta do icebergue, porque rastreiam apenas falhas públicas.

Medidas urgentes e ferramentas de defesa

Para travar esta ameaça, os investigadores do ZDC publicaram um apelo à acção. As recomendações dividem-se em várias frentes essenciais:

  • Activação de segurança por defeito e arquitectura “zero-trust” – É essencial garantir que cada peça de firmware, software, framework e plataforma de hardware tem todas as funcionalidades de segurança activadas desde o primeiro momento, adoptando sempre que possível uma arquitectura de confiança zero.
  • Transição para linguagens de programação seguras – Uma vez que 70% das vulnerabilidades são consequência de erros de segurança de memória, a utilização de linguagens como Rust, em detrimento de C ou C++, assume-se como uma obrigação para a indústria.
  • Criação de sistemas descartáveis – As infraestruturas devem ser desenhadas para serem descartáveis por defeito, o que significa que uma máquina comprometida por um ataque informático pode ser restaurada de forma simples e rápida.
  • Ferramentas de Inteligência Artificial de código aberto para defesa – Para combater os bots de IA dos atacantes, o ZDC recomenda a disponibilização de ferramentas gratuitas e de código aberto para os defensores. É vital que os profissionais de segurança tenham acesso a recursos avançados para conhecerem a fundo os seus sistemas, códigos e registos.

Responsabilidade legal e o papel dos governos

As recomendações mais complexas envolvem a legislação. O especialista em cibersegurança Bruce Schneier, defende a responsabilização legal dos criadores de software por vulnerabilidades prejudiciais. Schneier sublinha que nenhuma indústria melhorou a segurança sem ser forçada pelos governos e que produtos inseguros, mas fáceis de usar e rápidos a chegar ao mercado, acabam sempre por vencer a concorrência.

Existe também um apelo para rever leis sobre IA que acabam por dar vantagem aos atacantes. Por exemplo, a iniciativa europeia “Stop the Clock” embora bem-intencionada para abrandar a propagação da IA, acaba por prejudicar a segurança ao atrasar as defesas, enquanto os cibercriminosos ignoram as regras e aceleram os seus esforços. Por fim, o ZDC defende que a segurança de software deve ser uma prioridade geopolítica, com financiamento adequado, e que os investigadores de cibersegurança devem ser incluídos no processo legislativo para evitar a criação de leis desajustadas da realidade técnica.

- Publicidade -
- Publicidade -
Etiquetas:Vulnerabilidadezero day
Sem comentários

Deixe um comentário Cancelar resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

©Devoteam
Inteligência ArtificialNotícias

Devoteam cria sistema de IA para identificar motivações reais em milhares de opiniões digitais

Tempo de leitura: 1 min
Corsair Shugo
HardwareNotícias

Corsair apresenta as novas memórias DDR5 coleccionáveis Shugo

Tempo de leitura: 3 min
Bose Lifestyle Collection_03
MultimédiaNotícias

Bose lança a nova coleção de colunas Lifestyle em Portugal

Tempo de leitura: 4 min
copilot
NotíciasSoftware

Microsoft já permite remover a app Copilot do Windows 11

Tempo de leitura: 4 min
© 2023 Fidemo Sociedade de Media
Gerir a sua privacidade

Para fornecer as melhores experiências, nós e os nossos parceiros usamos tecnologias como cookies para armazenar e/ou aceder a informações do dispositivo. O consentimento para essas tecnologias permitirá que nós e os nossos parceiros processemos dados pessoais, como comportamento de navegação ou IDs exclusivos neste site e mostrar anúncios (não) personalizados. Não consentir ou retirar o consentimento pode afetar adversamente certos recursos e funções.

Clique abaixo para consentir com o acima ou fazer escolhas granulares. As suas escolhas serão aplicadas apenas a este site. Pode alterar suas configurações a qualquer momento, incluindo a retirada de seu consentimento, usando os botões de alternância na Política de Cookies ou clicando no botão de consentimento para gerir na parte inferior do ecrã.

Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para o fim legítimo de permitir a utilização de um determinado serviço expressamente solicitado pelo assinante ou utilizador, ou para o fim exclusivo de efetuar a transmissão de uma comunicação numa rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenamento de preferências não solicitadas pelo assinante ou utilizador.
Estatísticas
O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anónimos. Sem uma intimação, conformidade voluntária por parte do seu Fornecedor de Serviços de Internet ou registos adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de utilizador para enviar publicidade ou para rastrear o utilizador num site ou em vários sites para fins de marketing semelhantes.
Estatísticas

Marketing

Recursos
Sempre ativo

Sempre ativo
  • Gerir opções
  • Gerir serviços
  • Gerir {vendor_count} fornecedores
  • Leia mais sobre esses propósitos
Gerir opções
  • {title}
  • {title}
  • {title}