Os principais provedores de nuvem, desenvolvedores de modelos de IA e agências de cibersegurança advertiram publicamente que a IA reduziu o custo e elevou a escala e a verossimilhança dos ataques: phishing dirigido, falsificação de voz e vídeo, adivinhação acelerada de senhas fracas e intrusões orquestradas por agentes automatizados. Duas precisões técnicas que convém estabelecer com clareza:
- A IA não quebra a criptografia moderna; explora o fator humano. Vencer o AES-256 e os esquemas desta página não depende da inteligência do atacante, mas de capacidades matemáticas que hoje não existem. Os ataques reais assistidos por IA entram por um e-mail convincente, uma videochamada falsificada ou uma senha reutilizada. Por isso nossas defesas priorizam identidade resistente a phishing, verificação por segundo canal e detecção de anomalias.
- O estado da técnica evolui e nós com ele. Seguimos os padrões do NIST, incluída a criptografia pós-quântica já publicada, e migraremos os componentes que o exigirem conforme a indústria os adote. Nosso compromisso contratual é manter as medidas no estado da técnica e atualizá-las no ritmo da ameaça, não do calendário.
Protocolo de segundo canal. Nenhuma instrução recebida por e-mail, mensagem ou chamada que pretenda mudar credenciais, contas bancárias ou destinos de informação é executada sem confirmá-la com a pessoa autorizada por um segundo canal previamente acordado, mesmo que aparente vir de você ou de nós. Pedimos aos nossos clientes o mesmo cuidado no sentido inverso.