---
title: Google alerta que vulnerabilidades descobertas por IA têm 50% de chance de virar RCE
url: https://www.elseif.net/pt-br/google-alerta-que-vulnerabilidades-descobertas-por-ia-tem-50-de-chance-de-virar-rce
published: 2026-10-03T12:05:12+00:00
language: pt-br
section: Agentes
source: https://www.techtalkthai.com/google-report-ai-discovered-vulnerabilities-half-are-rce/
organizations: Google, GTIG, Hacktron AI, Flowise, Langflow, LangChain
publisher: elseif
---

# Google alerta que vulnerabilidades descobertas por IA têm 50% de chance de virar RCE

O Google Threat Intelligence Group (GTIG) divulgou um relatório sobre tendências de descoberta e exploração de vulnerabilidades na era da inteligência artificial. Segundo o documento, vulnerabilidades que se espera terem sido descobertas com auxílio de IA levam a Remote Code Execution (RCE) em 50% dos casos, percentual que cai para 26% quando se considera todas as vulnerabilidades do setor como um todo. O relatório analisou vulnerabilidades divulgadas entre janeiro de 2025 e agosto de 2026 e identificou aumento significativo tanto no número de CVE quanto em ataques reais. O número de CVE por mês duplicou, passando de 5.045 em janeiro de 2026 para 10.740 em agosto do mesmo ano. Os ataques a vulnerabilidades reais também cresceram, de uma média de 10,5 por mês em 2025 para 18 por mês. No entanto, o GTIG alerta que os números brutos não refletem riscos proporcionais, pois a política de numeração automática de CVE da CVE Numbering Authority (CNA) no sistema open source infla artificialmente a base de dados. O caso do Linux kernel ilustra essa distorção: cerca de 5.000 CVE foram emitidos no mesmo período, mas nenhum zero-day foi explorado na prática. De modo geral, vulnerabilidades realmente exploradas representam apenas 0,23% do total divulgado. O aspecto mais importante do relatório é a mudança na qualidade das vulnerabilidades, não na quantidade. Vulnerabilidades esperadas de serem descobertas por IA têm apenas 39% de chance de serem classificadas como de risco baixo, contra 69% das descobertas por métodos tradicionais.

Por outro lado, o nível médio subiu para 58%, ante 28%. Quanto ao impacto, vulnerabilidades descobertas por IA levam a RCE em 50% dos casos, contra 26% do total de CVE. O GTIG atribui parte desse cenário ao fato de equipes de pesquisa terem direcionado agentes de IA para investigar diretamente infraestruturas críticas e escopos de privilégios sensíveis, em vez de escanear erros genéricos. A capacidade dos modelos de seguir code paths em múltiplas etapas em bibliotecas centrais, runtimes C/C++ e hipervisores permite encontrar corrupções de memória como buffer overflow e use-after-free que analisadores estáticos tradicionais não detectam. O que merece atenção maior, contudo, é a velocidade de exploração. Ataques a zero-day cresceram apenas levemente, de uma média de 8 para 11 por mês, mas ataques a vulnerabilidades de alto risco saltaram de 28 em 2025 para 75 nos primeiros oito meses de 2026. O GTIG avalia que o aumento vem da transformação mais rápida de vulnerabilidades n-day em armas, com atacantes usando LLMs para comparar versões de produtos, patches, anúncios de vulnerabilidades e códigos Proof-of-Concept (PoC) de forma automatizada. O exemplo mais claro é o CVE-2026-1731, vulnerabilidade de injeção de comando do sistema operacional sem autenticação no BeyondTrust Privileged Remote Access (PRA) e Remote Support, descoberta por agente de IA da Hacktron AI. Grupos de atacantes começaram a explorá-la dentro de 4 dias após a divulgação pública e o número subiu para mais 5 grupos em 7 dias, com atividades pós-exploração incluindo elevação de privilégios, exfiltração de dados e instalação de payloads como SNOWLIGHT e SPARKRAT.

Por outro lado, sistemas de IA também se tornaram alvos. O GTIG identificou 2.076 vulnerabilidades relacionadas a IA acumuladas, das quais mais de 1.500 surgiram nos primeiros oito meses de 2026. Frameworks de orquestração de IA e agentes como Flowise, Langflow e LangChain respondem por 50% do total, com aumento de 347% este ano. Essas ferramentas frequentemente deployam nós que executam código de forma dinâmica, permitindo que atacantes usem prompt injection ou arquivos de workflow JSON modificados para transformar comandos em linguagem natural em RCE sem autenticação. Até o momento, não foram relatados zero-day em infraestrutura de IA, mas vulnerabilidades realmente exploradas após divulgação incluem o CVE-2026-42271 no BerriAI LiteLLM e o CVE-2025-3248 no Langflow. O GTIG recomenda que organizações abandonem a abordagem de aplicar patches em tudo sem priorização, adotando triagem impulsionada por Threat Intelligence, sandbox para workloads de agentes de IA e uso de IA para revisar código antes do deploy, com ferramentas como o CodeMender, integrado ao Google AI Threat Defense.
