Modelos

Google: IA encontra mais e vulnerabilidades mais perigosas em software

3 de outubro de 2026 · 2 min de leitura

a blue background with lines and dots
Conny Schneider / Unsplash

Através do uso de IA, muitas mais vulnerabilidades em software são encontradas, que também são muito mais perigosas, assim afirma Google com base em sua própria pesquisa sobre falhas de segurança que foram relatadas neste ano. Segundo a empresa de tecnologia, o número de vulnerabilidades relatadas mensalmente dobrou de cinco mil em janeiro para mais de dez mil em julho. Em agosto, o número foi de quase onze mil vulnerabilidades.

Além disso, a IA consegue identificar vulnerabilidades muito mais perigosas, conforme relatado pela Google. A metade de todas as falhas de segurança encontradas pela IA possibilita a execução de código, em comparação com 26 por cento das vulnerabilidades que não foram descobertas pela IA. Segundo a Google, a ênfase em vulnerabilidades de execução de código pode ser explicada pela forma como agentes de IA de ponta operam. Modelos de IA demonstram ser muito eficazes em encontrar vulnerabilidades de corrupção de memória, como estouros de buffer e uso após a liberação, permitindo assim a execução de código.

O uso de IA parece não influenciar vulnerabilidades de dia zero. Em 2025, foram observadas em média oito vulnerabilidades por mês, para as quais não havia atualização disponível no momento do ataque. De janeiro até agosto deste ano, a média é de onze desse tipo de vulnerabilidades. No entanto, houve um aumento no número de vulnerabilidades conhecidas que estão sendo exploradas. Esse número quase dobrou, passando de uma média de 10,5 por mês em 2025 para 18 por mês no período de janeiro a agosto deste ano.

A Google afirma que o número real de vulnerabilidades encontradas pela IA provavelmente é muito maior. Muitas bases de dados CVE não mencionam se uma vulnerabilidade foi descoberta pela IA. Além disso, a Google afirma que grandes provedores de nuvem e SaaS frequentemente corrigem vulnerabilidades encontradas pela IA sem solicitar um número CVE. A Google espera que o número de vulnerabilidades descobertas e exploradas aumente a curto e médio prazo, sendo importante que as organizações se preparem para isso.