O impacto real da inteligência artificial na segurança digital
Enquanto alguns especialistas debatem cenários hipotéticos sobre o futuro da inteligência artificial, a transformação no setor de cibersegurança já está em andamento. Segundo a newsletter Kernel Panic, de Lily Hay Newman e Matt Burgess, ferramentas de IA atuais e modelos de pesos abertos impulsionaram uma onda de descobertas de vulnerabilidades em softwares.
Recordes na emissão de correções e CVEs
Dados do projeto cve.icu, liderado por Jerry Gamblin da Empirical Security, mostram que o número de vulnerabilidades e exposições comuns registradas chegou a 66.401. No mesmo período do ano anterior, o total era de 33.512. Em 2022, ano de lançamento do ChatGPT, foram registradas 25.000 ocorrências.
Empresas de tecnologia registraram saltos expressivos na emissão de correções:
- A Microsoft informou ter emitido patches para 974 CVEs em um único mês, estabelecendo um recorde.
- A Oracle lançou 1.448 patches, em comparação com os 309 do mesmo período do ano anterior.
- O Google Chrome incluiu 1.072 patches em duas versões principais lançadas em junho.
- A Mozilla identificou 271 vulnerabilidades no Firefox durante um único ciclo de testes utilizando o modelo Mythos, da Anthropic.
Desafios para equipes de TI e especialistas
Especialistas divergem sobre os impactos dessa explosão. Enquanto alguns argumentam que um número maior de CVEs reflete que o sistema de descoberta está funcionando, outros apontam o risco de sobrecarga para as equipes de TI e desenvolvedores, que precisam aplicar correções em um ritmo acelerado.
Conforme destacado por Jerry Gamblin, a descoberta de falhas escala com o poder computacional, mas a remediação depende de pessoas, cujo tempo e disponibilidade não podem ser expandidos rapidamente. Especialistas do Centro Nacional de Cibersegurança da Grã-Bretanha ressaltam que apenas identificar vulnerabilidades não melhora a segurança se a correção não acompanhar o volume.
Fonte: Forget the AI Slowdown—the Vulnerability Explosion Is Already Happening