A IA mudou a física da cibersegurança — e a sua empresa pode estar do lado errado

A Microsoft publicou a edição de 2026 do seu relatório anual de ameaças e a conclusão central é desconfortável para quem defende redes: no arranque da era da inteligência artificial aplicada ao cibercrime, são os atacantes que estão a extrair valor mais depressa. O documento foi divulgado a 1 de outubro de 2026, cobre dados recolhidos entre julho de 2025 e junho de 2026 e organiza-se em torno de quatro temas: IA, panorama de ameaças, cibercrime e resiliência. Segundo a análise do relatório feita pelo BleepingComputer, a Microsoft considera que os agentes de ameaça estão, neste momento, a beneficiar da IA mais rapidamente do que os defensores, acelerando a descoberta de vulnerabilidades, o desenvolvimento de malware e a atividade pós-compromisso, enquanto as equipas de segurança tentam acompanhar o ritmo.

Resposta rápida: O Microsoft Digital Defense Report 2026 conclui que a IA está a comprimir os tempos de ataque e a baixar o custo de capacidades sofisticadas, dando vantagem inicial a quem ataca. As portas de entrada, porém, continuam a ser as de sempre: pessoas, credenciais e sistemas expostos. A recomendação prática mantém-se e é barata: MFA resistente a phishing ou passkeys, privilégios mínimos, inventário de ativos expostos à Internet e correção rápida de vulnerabilidades. Quem gere agentes de IA deve passar a tratá-los como identidades com permissões a governar.

O que a Microsoft observou — e com que dimensão

O relatório inclui um resumo executivo de oito páginas e um documento completo com 103 páginas, construído a partir de mais de 165 biliões de sinais de segurança processados diariamente. A empresa identifica três mudanças de fundo: as ameaças estão mais interligadas, a IA aumenta a velocidade e a escala tanto do ataque como da defesa, e a identidade continua a ser a principal via de acesso às organizações.

A formulação escolhida pela Microsoft é deliberadamente forte: a tecnológica descreve um ambiente em que as cronologias de ataque estão a encurtar, em que capacidades sofisticadas se tornam mais acessíveis e em que sistemas agênticos começam a automatizar partes maiores da cadeia de ataque — ao mesmo tempo que o volume de vulnerabilidades reportadas dispara, com perto de 40 mil CVE publicados no primeiro semestre de 2026, um ritmo que coloca o ano a caminho de aproximadamente duplicar. A empresa acrescenta que a IA está a acelerar a descoberta de vulnerabilidades e a comprimir partes da cadeia de ataque de dias para segundos, ajudando simultaneamente investigadores e defensores a encontrar fragilidades mais depressa.

Os números que importam reter

IndicadorValor reportado
Sinais de segurança analisados por diaMais de 165 biliões
CVE publicados no 1.º semestre de 2026Perto de 40 000
Intrusões com roubo de dados63%
Phishing como via de intrusão observada23% (contra 7% no período anterior)
Intrusões com conta comprometida que levaram a novo roubo de credenciaisMais de 52%
Tempo médio até cargas de trabalho cloud expostas serem atacadas5,3 horas
Setor público no total de atividade observada27% (contra 17% em 2025)

De acordo com os dados divulgados com o relatório, o phishing representou 23% das intrusões observadas em 2026, face a 7% no ano anterior, e mais de 52% das intrusões que envolveram contas comprometidas resultaram em roubo adicional de credenciais. Entre as métricas atribuídas à Microsoft constam ainda 63% de intrusões com exfiltração de dados e um tempo médio de 5,3 horas até cargas de trabalho na cloud expostas serem atacadas. Na mesma linha, a imprensa especializada francesa destacou que, no primeiro semestre de 2026, a Microsoft detetou em média 31 milhões de riscos associados a identidades por dia a nível mundial.

A IA acelera, mas as portas de entrada são as de sempre

Esta é, provavelmente, a mensagem mais útil para PME e equipas pequenas: não há uma categoria mágica de ataque nova a exigir que se deite fora o que já existe. A Microsoft sublinha que as pessoas continuam a ser um caminho de acesso inicial muito explorado, através de execução pelo utilizador, engenharia social ao estilo ClickFix, phishing e personificação — técnicas que se mantêm eficazes mesmo quando a IA lhes altera a velocidade, a escala e o grau de personalização. A mudança é sobretudo de tempo: os atacantes investigam, personalizam campanhas, analisam software e automatizam parte da atividade pós-compromisso mais depressa, e os defensores podem usar a mesma classe de tecnologia para correlacionar sinais, investigar alertas e responder mais rápido.

A Microsoft considera muito provável que as ameaças ligadas à IA se banalizem no prazo de um ano e antecipa o surgimento de novas categorias, embora por agora os atacantes usem sobretudo a tecnologia em etapas específicas das suas operações. Para comparação, na edição anterior do mesmo relatório a Microsoft indicava que mais de metade dos ciberataques com motivação conhecida eram impulsionados por extorsão ou ransomware — pelo menos 52% — contra apenas 4% focados exclusivamente em espionagem.

A IA deixou de ser só ferramenta: é agora superfície de ataque

Entre as principais conclusões, a Microsoft avisa que os atacantes já têm a própria IA como alvo: podem explorá-la para executar comandos maliciosos, roubar capacidade de inferência e exfiltrar dados, tornando-a simultaneamente instrumento e alvo. O relatório aborda especificamente a identidade dos agentes, o acesso adequado, a autenticação entre agentes, a atribuição e a capacidade de revogar acessos, além de riscos próprios da IA como injeção de prompt, memória, modelos e dados, comportamento dos agentes e integridade do software em torno destes sistemas.

Na prática, isto significa que um agente autónomo com permissões largas passa a ser um ativo crítico — e um potencial ponto único de falha — dentro da organização. A Microsoft defende que a identidade é o principal plano de controlo da defesa, uma vez que os atacantes exploram sistematicamente privilégios desnecessários, acessos persistentes e governação de identidade fraca, e que o MFA resistente a phishing, as passkeys, a higiene de identidades e a administração em camadas continuam a ser as melhores salvaguardas — agora aplicadas também a identidades não humanas, incluindo aplicações e agentes.

Quem está a ser mais atingido

A Microsoft indica que as agências e serviços governamentais foram o setor mais afetado em 2026, representando 27% da atividade observada, acima dos 17% registados em 2025, e que os governos continuam a ser o alvo mais frequente de atores estatais — por deterem informação sensível, operarem serviços essenciais e estarem no centro de redes de agências, fornecedores e operadores de infraestruturas críticas. Em termos geográficos, um quarto dos ataques observados a clientes atingiu os Estados Unidos, seguindo-se Israel e a Ucrânia, com Taiwan em quarto lugar e a Alemanha como único Estado-membro da União Europeia no top 10, num quadro em que a Microsoft alerta que a IA torna os ataques mais rápidos, mais baratos e mais difíceis de detetar.

Medidas concretas para aplicar esta semana

  • Ativar MFA resistente a phishing ou passkeys em todas as contas, começando pelas de administração e pelos acessos remotos.
  • Rever privilégios: eliminar acessos permanentes desnecessários e separar contas de administração das contas de uso diário.
  • Inventariar o que está exposto à Internet (portais, VPN, RDP, consolas de gestão, armazenamento cloud) e corrigir ou fechar rapidamente.
  • Formar as equipas para iscos modernos, incluindo ClickFix e pedidos de execução manual de comandos copiados de páginas web.
  • Tratar copilotos e agentes de IA como identidades: atribuir permissões mínimas, registar atividade e garantir que o acesso pode ser revogado.

A própria Microsoft resume a prioridade como reduzir exposição antes de o ataque começar: reforçar a identidade, limitar privilégios, descobrir ativos acessíveis a partir da Internet, corrigir depressa sistemas expostos, proteger dependências de software e perceber onde os dados sensíveis podem ser acedidos ou agregados — estendendo esses mesmos controlos às identidades e permissões dos sistemas e agentes de IA.

Porque é que isto importa em Portugal

O diagnóstico da Microsoft converge com o que o Centro Nacional de Cibersegurança tem vindo a sinalizar no plano nacional. Em edições recentes do relatório do Observatório de Cibersegurança do CNCS são destacados o recurso a deepfakes em campanhas de engenharia social, com particular incidência na fraude ao CEO, o uso de IA generativa para a descoberta de vulnerabilidades e ainda ataques contra os próprios modelos, com o CNCS a antecipar um impacto difuso por esta tecnologia baixar a barreira de entrada no cibercrime.

Para as organizações nacionais, a leitura prática é dupla. Por um lado, as entidades abrangidas pelo Regime Jurídico da Cibersegurança, aprovado pelo Decreto-Lei n.º 125/2025 que transpõe a Diretiva NIS2, têm obrigações de gestão de risco, de higiene básica de segurança e de notificação de incidentes ao CNCS/CERT.PT que assentam exatamente nos fundamentos que o relatório volta a colocar no centro: identidade, correção de vulnerabilidades e controlo da cadeia de fornecimento. Por outro, com 63% das intrusões a envolverem roubo de dados, qualquer incidente desta natureza tende a transformar-se também num caso de proteção de dados pessoais, com os prazos e deveres de notificação previstos no RGPD perante a CNPD e, quando aplicável, perante os titulares dos dados.

Para as PME portuguesas, a conclusão é menos dramática do que o título sugere: não é preciso comprar IA defensiva para reduzir risco de forma significativa. É preciso fechar as portas que continuam a ser as mais usadas — e assumir que a janela entre a exposição de um sistema e a sua exploração é hoje medida em horas, não em semanas.

Perguntas frequentes

A Microsoft diz mesmo que os criminosos estão à frente na corrida da IA?

A leitura divulgada do relatório aponta nesse sentido nesta fase inicial: os atacantes estão a tirar partido da IA mais depressa, acelerando descoberta de vulnerabilidades, criação de malware e atividade pós-compromisso. A Microsoft sublinha, contudo, que as mesmas capacidades podem reforçar a defesa, acelerando deteção, análise, priorização e resposta.

Surgiram tipos de ataque completamente novos por causa da IA?

Não é essa a conclusão principal. Os métodos mantêm-se: phishing, engenharia social, execução de código pelo próprio utilizador, abuso de credenciais e exploração de sistemas expostos. O que muda é a velocidade, a escala e o grau de personalização, além de a própria IA passar a ser alvo.

Qual é a medida com melhor relação custo-benefício para uma PME?

Autenticação multifator resistente a phishing ou passkeys, aplicada primeiro a contas de administração, correio eletrónico e acessos remotos, combinada com a redução de privilégios permanentes. É a barreira que mais trava o padrão dominante de intrusão baseada em identidade.

Como devem as organizações tratar os agentes de IA que já usam?

Como identidades de pleno direito: com permissões mínimas, autenticação verificável, registo de atividade, capacidade de revogar acesso e proteção contra riscos específicos como injeção de prompt e manipulação de dados e modelos.

Esta informação tem caráter noticioso e baseia-se em dados divulgados publicamente pela Microsoft no Digital Defense Report 2026, em publicações oficiais da Microsoft Security e em relatórios do Observatório de Cibersegurança do CNCS.