Pular para o conteúdo

Edição de sábado, 10 de outubro de 2026

3 min.

Publicidade

IA na Defesa Cibernética: Lições do Governo Britânico

Como o governo do Reino Unido utilizou modelos de IA de fronteira para identificar vulnerabilidades críticas em repositórios públicos, transformando a defesa cibernética.

Publicidade

A integração de Inteligência Artificial avançada na cibersegurança deixou de ser um conceito teórico para se tornar uma ferramenta ativa de defesa. O governo do Reino Unido, por meio do Government Cyber Coordination Centre (GC3), demonstrou recentemente como modelos de IA de fronteira, como as versões mais recentes do Claude e GPT, podem ser aplicados de forma prática para proteger infraestruturas digitais críticas.

A iniciativa, que envolveu a colaboração entre o National Cyber Security Centre (NCSC) e o Department for Science, Innovation and Technology (DSIT), focou na utilização de agentes de IA para escanear repositórios de código aberto do setor público. O objetivo foi identificar vulnerabilidades antes que agentes maliciosos pudessem explorá-las, provando que o poder da IA, quando direcionado, é um ativo estratégico para times de segurança em qualquer escala.

Da Teoria para a Linha de Frente: O Desafio da IA

Embora modelos de linguagem alcancem pontuações elevadas em benchmarks sintéticos, a transição para ambientes reais é o maior gargalo. O governo britânico optou por não criar uma solução única, mas sim permitir que equipes de especialistas construíssem suas próprias ferramentas utilizando acesso a modelos de fronteira. Isso permitiu a observação de múltiplos padrões operacionais, desde pipelines de agentes em seis estágios até a integração com ferramentas tradicionais de scanner como Gitleaks e Semgrep.

Leia também · há 4 meses IA já é usada para criar ataques zero-day inéditos, alerta Google

Resultados em números: O projeto identificou 407 vulnerabilidades, incluindo falhas críticas de execução remota de código (RCE) e problemas de autenticação, com um custo total de apenas £13 mil em tokens de processamento, abrangendo nove órgãos públicos em um mês.

Abordagens Técnicas e Automação

A eficácia do experimento residiu na diversidade de abordagens adotadas pelos times:

Conclusão para Profissionais no Brasil

Para empresas brasileiras, o aprendizado é claro: a cibersegurança moderna não depende apenas de ferramentas automatizadas, mas da capacidade de orquestrar a IA para atuar como um

Quem escreveu

Dagmar Cirino

· Editor-chefe

Especialista em tecnologia, criador de conteúdo e fundador do portal Mercado de TI e Casa do Dev. Analiso tendências de mercado, Inteligência Artificial e carreira, entregando informações precisas, transparentes e acessí...

LinkedIn Site

Tags relacionadas

Compartilhar