Cinco Olhos alerta que ameaça da IA à cibersegurança avança em um prazo de 'meses'

Cinco Olhos emite alerta urgente sobre IA e cibersegurança
As agências de inteligência dos EUA, Reino Unido, Canadá, Austrália e Nova Zelândia emitiram um alerta conjunto na segunda-feira dizendo que a IA em rápida evolução está se tornando uma ameaça urgente à cibersegurança, e que os líderes empresariais devem agir agora para fortalecer as defesas.
Modelos de IA de ponta provavelmente “excederão as expectativas atuais da indústria, transformando fundamentalmente tanto as capacidades ofensivas quanto defensivas cibernéticas”, disse o anúncio dos Cinco Olhos. “O prazo não é anos, é meses.”
As agências afirmaram que a IA está reduzindo as barreiras para atores maliciosos enquanto aumenta a velocidade e a complexidade dos ataques, diminuindo o tempo entre a descoberta de uma vulnerabilidade e sua exploração. Ao mesmo tempo, disseram que a IA pode fortalecer a defesa, tornando a ação imediata necessária e não opcional.
Conselhos e executivos devem garantir que a resiliência cibernética “funcione sob pressão”, disse o anúncio, alertando que “não basta ter controles”. Os líderes foram instados a reduzir sua superfície de ataque cortando o acesso a sistemas e a conectividade externa sempre que possível, testar sob pressão se os sistemas precisam ficar expostos e isolar aqueles que não precisam.
A orientação também pediu correções mais rápidas, dizendo que a IA está comprimindo a janela entre a descoberta de vulnerabilidades e a exploração. Sistemas legados, disseram as agências, são especialmente arriscados porque “sistemas sem suporte são alvos fáceis” e devem ser tratados como “passivos estratégicos”, não apenas dívida técnica.
Pressão sobre correções, acesso e resiliência
O alerta chega em meio a um esforço mais amplo dos governos para responder aos riscos cibernéticos potencializados pela IA. A Cybersecurity and Infrastructure Security Agency (CISA) dos EUA disse recentemente que agências federais precisarão usar um sistema de triagem e priorização para determinar se algumas vulnerabilidades devem ser corrigidas em menos de três dias, em parte com base na participação da IA.
A administração Trump também bloqueou recentemente a Anthropic de vender seus modelos Mythos e Fable no exterior por preocupações de segurança nacional, embora o presidente Trump tenha dito depois que não via mais a empresa como uma ameaça à segurança. Um porta-voz da Anthropic disse que os dois lados ainda estavam trabalhando na questão.
Os Cinco Olhos disseram que as organizações devem reforçar controles de acesso, limitar o número de pessoas com acesso a sistemas críticos e usar métodos de autenticação fortes. Também instaram as empresas a dar aos líderes internos de cibersegurança os recursos e a autoridade necessários para aplicar práticas de segurança fundamentais e acompanhar as ameaças em mudança.
Princípios de seguro por projeto (secure-by-design) e seguro por padrão (secure-by-default) devem se tornar padrão, disse o anúncio, enquanto a IA continua remodelando tanto o ataque quanto a defesa.
Fontes: