IA encontra bugs mais rápido do que humanos conseguem corrigi-los: como as equipes de segurança empresarial devem se adaptar
Google/DeepMind
Apple
Microsoft
Chainguard
DeepSeek
A descoberta de vulnerabilidades impulsionada por IA está superando a capacidade de correção, sobrecarregando as equipes de segurança com uma enxurrada de relatórios. Google, Apple, Microsoft e mantenedores do Linux estão lutando para acompanhar, e o volume de correções está aumentando, criando uma crise de triagem que ameaça a segurança empresarial.
O artigo destaca um desequilíbrio crescente: a IA está encontrando bugs de segurança em um ritmo muito superior à capacidade humana de corrigi-los. Isso é evidenciado pelo Google corrigindo mais bugs no Chrome em junho de 2026 do que nos últimos dois anos, e pela Apple restringindo o número de submissões de bugs por parte de pesquisadores. O Patch Tuesday de julho de 2026 da Microsoft enviou 570 correções, incluindo três zero-days, estabelecendo um recorde. A causa raiz é que a IA torna barato encontrar falhas, mas corrigi-las continua difícil, como mostra um estudo em que LLMs introduzem quase 9 vezes mais novas vulnerabilidades. As equipes de segurança enfrentam um imposto de triagem, gastando tempo validando relatórios em vez de corrigir problemas. Empresas como o Google sugerem reduzir o escopo da IA, separando a remediação da verificação e mantendo humanos no controle de mudanças complexas. O artigo alerta que o ritmo de correções só vai acelerar, e as organizações devem adotar automação mais forte para deduplicação e pontuação, a fim de lidar com isso. Ele cita especialistas como o CEO da Chainguard, o mantenedor do Linux Greg Kroah-Hartman, o CEO da Linux Foundation Jim Zemlin e o ex-gerente do Project Zero do Google, Ben Hawkes. Também menciona um ataque usando o LLM DeepSeek por meio do framework Hermes Agent. O artigo conclui que as empresas precisam investir mais em segurança, apesar das restrições orçamentárias serem a principal causa da escassez de pessoal.
Fonte: ZDNet AI —
original
