Como o governo do Reino Unido utilizou modelos de IA de fronteira para identificar vulnerabilidades críticas em repositórios públicos, transformando a defesa cibernética.
A integração de Inteligência Artificial avançada na cibersegurança deixou de ser um conceito teórico para se tornar uma ferramenta ativa de defesa. O governo do Reino Unido, por meio do Government Cyber Coordination Centre (GC3), demonstrou recentemente como modelos de IA de fronteira, como as versões mais recentes do Claude e GPT, podem ser aplicados de forma prática para proteger infraestruturas digitais críticas.
A iniciativa, que envolveu a colaboração entre o National Cyber Security Centre (NCSC) e o Department for Science, Innovation and Technology (DSIT), focou na utilização de agentes de IA para escanear repositórios de código aberto do setor público. O objetivo foi identificar vulnerabilidades antes que agentes maliciosos pudessem explorá-las, provando que o poder da IA, quando direcionado, é um ativo estratégico para times de segurança em qualquer escala.
Da Teoria para a Linha de Frente: O Desafio da IA
Embora modelos de linguagem alcancem pontuações elevadas em benchmarks sintéticos, a transição para ambientes reais é o maior gargalo. O governo britânico optou por não criar uma solução única, mas sim permitir que equipes de especialistas construíssem suas próprias ferramentas utilizando acesso a modelos de fronteira. Isso permitiu a observação de múltiplos padrões operacionais, desde pipelines de agentes em seis estágios até a integração com ferramentas tradicionais de scanner como Gitleaks e Semgrep.
Leia também · há 4 meses
IA já é usada para criar ataques zero-day inéditos, alerta Google
Resultados em números: O projeto identificou 407 vulnerabilidades, incluindo falhas críticas de execução remota de código (RCE) e problemas de autenticação, com um custo total de apenas £13 mil em tokens de processamento, abrangendo nove órgãos públicos em um mês.
Abordagens Técnicas e Automação
A eficácia do experimento residiu na diversidade de abordagens adotadas pelos times:
Conclusão para Profissionais no Brasil
Para empresas brasileiras, o aprendizado é claro: a cibersegurança moderna não depende apenas de ferramentas automatizadas, mas da capacidade de orquestrar a IA para atuar como um
Quem escreveu
Dagmar Cirino · Editor-chefe
Especialista em tecnologia, criador de conteúdo e fundador do portal Mercado de TI e Casa do Dev. Analiso tendências de mercado, Inteligência Artificial e carreira, entregando informações precisas, transparentes e acessí...