Relatório de Caça a Ameaças 2026 da CrowdStrike
A CrowdStrike divulgou hoje o seu Relatório de Caça a Ameaças 2026 , revelando que a IA agora está incorporada às operações dos adversários modernos. Grupos vinculados à China exploraram vulnerabilidades críticas em até 24 horas após a divulgação pública da prova de conceito (PoC), enquanto adversários ligados à Coreia do Norte infectaram 131 pacotes confiáveis de frameworks de inteligência artificial, demonstrando como a IA se tornou ao mesmo tempo uma capacidade operacional e um alvo de alto valor.
A IA agora é uma ferramenta, um alvo e um multiplicador de força para os adversários. À medida que as empresas incorporam IA em seus negócios, os adversários estão explorando a infraestrutura de IA, comprometendo cadeias de suprimento de software, abusando de LLMs (Grandes Modelos de Linguagem) corporativos e seguindo workloads de IA na nuvem. O resultado é uma nova realidade operacional: os ataques se movem mais rápido, escalam com mais eficiência e miram cada vez mais os sistemas de IA dos quais as empresas dependem.
Principais destaques do Relatório de Caça a Ameaças 2026 da CrowdStrike:
Com base na inteligência de linha de frente dos especialistas em caça a ameaças e analistas de inteligência da CrowdStrike, que monitoram mais de 290 adversários nomeados, o relatório revela:
- A IA é uma ferramenta, um alvo e um multiplicador de força para os adversários: Os atores maliciosos usaram IA para gerar cargas úteis e comandos Shell, explorar infraestrutura de IA e abusar de LLMs corporativos — incluindo uma campanha que enviou quase 200 mil solicitações a modelos de IA em dois minutos. O time CrowdStrike OverWatch também observou que os indícios de detecção acionados por agentes de IA cresceram a uma taxa 2,5 vezes maior do que os disparados por humanos, mostrando como a IA está acelerando o volume e a velocidade da atividade que as equipes de segurança precisam investigar.
- O ecossistema de IA é o próximo campo de batalha da cadeia de suprimentos: O STARDUST CHOLLIMA, vinculado à Coreia do Norte, injetou um pacote npm malicioso em 131 frameworks confiáveis do Mastra AI. Durante o primeiro semestre de 2026, enquanto 87% das ameaças identificadas em registros de software envolveram pacotes npm maliciosos. O agente de eCrime ALTERED SPIDER comprometeu mais de 300 dependências de software em um único dia para obter credenciais e migrar para ambientes de nuvem.
- As janelas de exploração se reduziram a horas: Os atores com vínculo à China VAULT PANDA e GENESIS PANDA se moveram mais rápido do que a janela efetiva de 48 horas entre a divulgação da PoC de vulnerabilidade e a exploração, lançando ataques direcionados em até 24 horas após a divulgação.
- Adversários seguem a IA até a nuvem: A atividade eCrime com foco em nuvem cresceu 171%, à medida que os adversários executaram roubo de credenciais, criptomineração, abuso de LLMs e roubo de ativos financeiros digitais.
- A autenticação confiável se torna um vetor de ataque: As intrusões por vishing dobraram no primeiro semestre de 2026. Os grupos de eCrime CORDIAL SPIDER e SNARKY SPIDER comprometeram aplicativos SaaS integrados a single sign-on (SSO) para exfiltração de dados. Em um incidente, o SNARKY SPIDER passou da tomada de controle de conta para o roubo de dados em menos de cinco minutos. As tentativas mensais de phishing por código de dispositivo aumentaram 15 vezes no primeiro semestre de 2026, refletindo o crescente abuso de fluxos de autenticação confiáveis.
“A IA agora está incorporada às operações dos adversários modernos. Ela está mudando a forma como os ataques são planejados, executados e escalados, ao mesmo tempo em que amplia a superfície de ataque que as organizações precisam defender”, disse Adam Meyers, executivo-chefe de operações contra adversários da CrowdStrike. “As organizações que tiverem sucesso protegerão a IA tão agressivamente quanto a adotam e usarão a IA para se defender na velocidade do adversário.”
Recursos adicionais:
- Baixe o Relatório de Caça a Ameaças 2026 da CrowdStrike.
- Acesse o Adversary Universe da CrowdStrike para conhecer a fonte mais completa da internet sobre adversários.
- Ouça o podcast Adversary Universe para reforçar suas práticas de segurança.
- Para saber mais sobre o Relatório de Caça a Ameaças 2026 da CrowdStrike, leia nosso blog.
