opção
Lar
Notícias
A segurança da IA é um desafio em tempo real para todos, inclusive para o Google

A segurança da IA é um desafio em tempo real para todos, inclusive para o Google

11 de Agosto de 2026
53

A segurança da IA é um desafio em tempo real para todos, inclusive para o Google

Recentemente, tive a oportunidade de conversar com Francis de Souza, diretor de operações (COO) do Google Cloud, nos bastidores de um evento em Los Angeles. Em meio ao barulho ao redor, de Souza — que fala com o tom calmo e ponderado de um professor universitário — ofereceu orientações práticas para empresas que estão lidando com o cenário atual de segurança em IA. Ele observou: “Haverá um período de transição e, depois disso, acredito que chegaremos a um ponto melhor”.

Ele não estava se referindo especificamente ao Google naquele momento, mas fica claro que até mesmo o Google ainda está lidando com esses desafios.

A mensagem central de De Souza é aquela que os profissionais de segurança há muito tentam transmitir aos executivos, e que agora se tornou urgente devido à IA: a segurança não pode ser uma preocupação secundária. “À medida que as empresas embarcam nessa jornada da IA, elas precisam adotar uma abordagem de plataforma”, disse ele. “Segurança não é algo que se possa acrescentar depois, nem algo que se possa deixar a cargo dos funcionários para que eles cuidem por conta própria.” Ele alertou especificamente sobre a “IA paralela” — funcionários que usam ferramentas de consumo sem supervisão da organização — e argumentou que as empresas devem exigir segurança, governança e auditabilidade de suas plataformas desde o início. “Não existe estratégia de IA sem uma estratégia de dados e uma estratégia de segurança. Elas precisam andar de mãos dadas.”

Vale ressaltar: ele não estava promovendo apenas o Google Cloud. Quando eu comentei que seu conselho parecia um anúncio do Google, ele rebateu. O Google, disse ele, está comprometido com uma abordagem multicloud, e argumentou que as empresas que acham que estão operando em uma única nuvem quase certamente não estão. “Mesmo que optem por uma única nuvem, elas dependem de aplicativos SaaS, e há parceiros de negócios que podem estar usando nuvens diferentes”, disse ele. “É importante que as empresas tenham uma postura de segurança consistente entre as nuvens e entre os modelos.”

Ele também argumentou que o cenário de ameaças mudou de forma tão fundamental que os antigos modelos defensivos são lentos demais. Ele observou que o tempo médio entre uma violação inicial e a transição para a próxima etapa de um ataque caiu de oito horas para 22 segundos, e que a superfície de ataque se expandiu para além do perímetro tradicional da rede. “Além de sua infraestrutura habitual, agora você tem modelos. Você tem pipelines de dados usados para treinar os modelos. Você tem agentes, você tem prompts. Tudo isso precisa ser protegido.”

Uma ameaça apontada por de Souza que não recebe atenção suficiente: agentes que se movimentam pelos sistemas internos de uma empresa podem revelar repositórios de dados esquecidos, nos quais ninguém pensava há anos. “Muitas organizações têm servidores SharePoint antigos [e controles de acesso] que não foram realmente atualizados, mas isso não importava porque ninguém sabia ao certo onde eles estavam. Porém, agentes que circulam pela sua empresa encontrarão esses ativos de dados e os exporão.”

A solução, na opinião dele, é combater a velocidade das máquinas com a velocidade das máquinas. “Estamos vendo agora o surgimento de uma defesa totalmente baseada em agentes e nativa de IA, na qual as organizações podem executar agentes que conduzem sua defesa”, disse ele. “Em vez de ter uma defesa liderada por humanos ou mesmo com a participação humana no processo, agora é possível ter pessoas supervisionando uma defesa totalmente baseada em agentes.” Ele acrescentou que isso se tornou uma questão de liderança, não apenas uma questão tecnológica. “Essa é uma questão para o conselho administrativo e para a equipe executiva. Não é apenas uma questão da equipe de segurança.”

Mas, mesmo com a IA assumindo cada vez mais a carga de trabalho defensiva, há escassez de pessoas qualificadas para supervisioná-la — e as vulnerabilidades que a própria IA está introduzindo estão se multiplicando mais rápido do que as equipes de segurança conseguem resolvê-las. “Vamos precisar de pessoas para lidar com o ‘bug-pocalipse’”, disse Lea Kissner, diretora de segurança da informação do LinkedIn, ao *New York Times* nesta semana, acrescentando que não espera que o setor compreenda a segurança da IA de forma sustentável a longo prazo por pelo menos vários anos.

O que nos leva de volta aos próprios provedores de plataforma. O The Register publicou uma série de reportagens nas últimas semanas documentando uma onda de desenvolvedores do Google Cloud que receberam contas de cinco dígitos após chamadas de API não autorizadas para modelos do Gemini — serviços que muitos deles nunca haviam usado ou ativado intencionalmente. Os casos seguiram um padrão familiar: chaves de API originalmente implantadas para o Google Maps, disponibilizadas publicamente de acordo com as próprias instruções do Google, passaram discretamente a ter acesso ao Gemini depois que o Google ampliou seu escopo sem divulgar claramente a mudança.

Rod Danan, CEO da plataforma de preparação para entrevistas Prentus, disse que sua conta chegou a US$ 10.138 em cerca de 30 minutos depois que invasores exploraram sua chave de API comprometida. Isuru Fonseka, um desenvolvedor de Sydney cuja conta foi comprometida de forma semelhante, acordou com cobranças de aproximadamente AUD $17.000, apesar de acreditar que tinha um limite de gastos de $250 definido. O que nenhum dos dois sabia era que os sistemas automatizados do Google haviam atualizado seus níveis de cobrança com base no histórico das contas, elevando seus limites efetivos para até US$ 100.000 sem consentimento explícito.

O Google reembolsou ambos depois que o The Register publicou sua reportagem inicial. Ainda assim, o Google informou ao The Register que não tem planos de alterar sua política de aumento automático de níveis, afirmando que prioriza a prevenção de interrupções no serviço em detrimento da aplicação das preferências orçamentárias declaradas pelos usuários.

Enquanto isso, há a questão separada do que acontece quando um desenvolvedor tenta desativar os serviços. O The Register noticiou esta semana uma pesquisa da empresa de segurança Aikido que constatou que mesmo desenvolvedores que detectam uma chave comprometida e a excluem imediatamente podem não estar a salvo. De acordo com as descobertas da Aikido, os invasores aparentemente podem continuar usando essa chave por até 23 minutos, pois a revogação do Google se propaga gradualmente por toda a sua infraestrutura. O pesquisador da Aikido, Joseph Leon, disse ao The Register que, durante esse intervalo, as taxas de sucesso são imprevisíveis — em alguns minutos, mais de 90% das solicitações ainda são autenticadas — e os invasores podem usar esse tempo para extrair arquivos e dados de conversas armazenados em cache do Gemini.

Leon também observou que os formatos de credenciais mais recentes do próprio Google não parecem apresentar o mesmo problema: as credenciais de API de contas de serviço são revogadas em cerca de cinco segundos, e o formato de chave mais recente do Gemini, com o prefixo AQ, leva cerca de um minuto. “Ambos operam na escala do Google”, escreveu ele no artigo relacionado do Aikido. “Ambos sugerem que isso também é tecnicamente solucionável para as chaves de API do Google.” Em resumo, segundo Leon, a janela de 23 minutos não é uma restrição de engenharia, mas uma questão de prioridades para a empresa.

Vale a pena levar isso em consideração ao ler o conselho de Souza, que é válido e deve ser levado muito a sério. Ele não está errado, mas atualmente há uma discrepância entre o que as plataformas estão recomendando e a rapidez com que elas mesmas estão se adaptando, e é bom estar ciente disso também.

Artigo relacionado
Suno para Marcas d'Água em Músicas Durante Batalhas Legais Suno para Marcas d'Água em Músicas Durante Batalhas Legais O Suno, plataforma que permite aos usuários gerar músicas criadas por inteligência artificial, apresentou novas funcionalidades para rotular as faixas produzidas pela plataforma, restringir downloads e atualizar os padrões da comunidade para coibir r
Musk admite que vazamento do código do Grok expôs dados de usuários e promete apagar todas as informações históricas. Musk admite que vazamento do código do Grok expôs dados de usuários e promete apagar todas as informações históricas. Elon Musk abordou diretamente a controvérsia sobre privacidade envolvendo o Grok Build, começando com um simples "Verdadeiro" para confirmar a validade do incidente. Ele prometeu que todos os dados dos usuários carregados anteriormente para a SpaceXA
Ações dos EUA Atingem Marco Histórico Enquanto Gigantes de IA e Aeroespacial se Preparam para Estreia de Trilião de Dólares Ações dos EUA Atingem Marco Histórico Enquanto Gigantes de IA e Aeroespacial se Preparam para Estreia de Trilião de Dólares Elon Musk, Sam Altman e Dario Amodei, três titãs do setor de tecnologia, estão avançando rumo a ofertas públicas iniciais (IPOs) para suas respectivas empresas. Com a SpaceX, a OpenAI e a Anthropic — três gigantes da indústria que se aproximam de ava
Recomendações de tópicos especiais relacionados
SEO As melhores ferramentas de análise de SERP com IA para estratégias de busca
As melhores ferramentas de análise de SERP com IA para estratégias de busca

As melhores e mais bem avaliadas ferramentas de análise de SERP com IA de 2026 para estratégias de busca são selecionadas pela XIX.AI por meio de rigorosos testes práticos e rankings atualizados semanalmente. Essas ferramentas poderosas ajudam você a identificar oportunidades ocultas de otimização, melhorar o desempenho do conteúdo e obter uma vantagem competitiva nas buscas. Descubra hoje mesmo a ferramenta perfeita para aprimorar sua estratégia de busca. Explore agora!

13 ferramentas
xix.ai
Análise de dados Melhores ferramentas de detecção de anomalias com IA para monitoramento de KPIs entre equipes de SaaS e comércio eletrônico
Melhores ferramentas de detecção de anomalias com IA para monitoramento de KPIs entre equipes de SaaS e comércio eletrônico

2026 Últimas Melhores Ferramentas de Detecção de Anomalias por IA Mais Bem Avaliadas para Monitoramento de KPIs em Equipes de SaaS e E-commerce! A XIX.AI compilou uma coleção poderosa e transformadora, baseada em testes rigorosos do mundo real e classificações atualizadas semanalmente. Você encontrará insights detalhados sobre comparações entre versões gratuitas e pagas para ajudá-lo a identificar a solução que deve ser testada, aumentando a produtividade e desbloqueando sua vantagem com IA. Explore agora!

10 ferramentas
xix.ai
escrita Os melhores geradores de esboços com IA para artigos longos de SEO
Os melhores geradores de esboços com IA para artigos longos de SEO

Os melhores e mais bem avaliados geradores de esboços com IA de 2026 para artigos longos de SEO, cuidadosamente selecionados pela XIX.AI. Essas ferramentas poderosas oferecem um auxílio revolucionário na criação rápida de conteúdo de alta qualidade, aumentando significativamente a eficiência na redação. Confira uma comparação entre versões gratuitas e pagas, além de testes práticos e classificações detalhadas, para ajudá-lo a encontrar a opção imperdível que melhor atenda às suas necessidades. Explore agora para aproveitar ao máximo as vantagens da IA.

8 ferramentas
xix.ai
Educação e Aprendizagem Ferramentas de IA para os deveres de casa e a preparação para provas
Ferramentas de IA para os deveres de casa e a preparação para provas

As melhores e mais recentes ferramentas de IA para lição de casa e preparação para provas em 2026! A XIX.AI seleciona uma lista das ferramentas mais bem avaliadas, poderosas e revolucionárias que ajudam os alunos a aumentar a produtividade, agilizar a realização das lições de casa e se sair muito bem nas provas por meio de testes práticos. Veja uma comparação entre versões gratuitas e pagas, classificações detalhadas e opções imperdíveis para aproveitar ao máximo as vantagens da IA. Explore agora!

10 ferramentas
xix.ai
Composição musical Ferramentas de Demonstração Vocal com IA para Compositores, Ganchos, Toplines e Sessões de Rascunho Multilíngues
Ferramentas de Demonstração Vocal com IA para Compositores, Ganchos, Toplines e Sessões de Rascunho Multilíngues

2026 Últimas Melhores Ferramentas de Demonstração Vocal com IA para Compositores, Criadores de Ganchos e Equipes de Conteúdo Multilíngue! A XIX.AI compilou uma lista de ferramentas altamente avaliadas e poderosas, que mudam o jogo e passaram por rigorosos testes no mundo real. Você encontrará dados detalhados de comparação entre versões gratuitas e pagas, classificações abrangentes e opções imperdíveis para ajudá-lo a aumentar a eficiência da escrita e desbloquear seu potencial criativo. Explore agora para descobrir a ferramenta perfeita para todas as suas necessidades de conteúdo!

9 ferramentas
xix.ai
Negócios As melhores ferramentas de pesquisa competitiva baseadas em IA para pequenas empresas
As melhores ferramentas de pesquisa competitiva baseadas em IA para pequenas empresas

As melhores e mais bem avaliadas ferramentas de pesquisa competitiva com IA de 2026 para pequenas empresas! A XIX.AI selecionou uma coleção extremamente poderosa e revolucionária, atualizada semanalmente com testes rigorosos no mundo real e classificações detalhadas. Você encontrará uma comparação abrangente entre versões gratuitas e pagas para ajudá-lo a identificar as ferramentas imperdíveis que aumentam sua produtividade e lhe proporcionam uma vantagem competitiva. Explore agora para descobrir a ferramenta perfeita para você!

9 ferramentas
xix.ai
Comentários (0)
0/500
OR