Ferramentas de IA e cibersegurança: o que mudou em 2026 e o que uma PME deve fazer
A IA acelerou ataques e defesas em 2026. As ferramentas de defesa, os riscos dos próprios agentes de IA, a NIS2 e uma lista prática de nove passos para PME.

A inteligência artificial entrou na cibersegurança pelos dois lados ao mesmo tempo. Os atacantes usam-na para encontrar falhas, escrever código malicioso e enganar pessoas com mais facilidade. Os defensores usam-na para descobrir vulnerabilidades antes deles e corrigi-las mais depressa. Em 2026, esta corrida acelerou de forma visível, e as pequenas e médias empresas estão no meio dela.
Neste artigo resumimos o que mudou, que ferramentas de IA já existem para defesa, que riscos novos trazem os próprios assistentes e agentes de IA, e o que uma PME portuguesa deve fazer já.
O que mudou em 2026
As falhas são exploradas antes de haver correcção. Segundo o relatório M-Trends 2026 da Google, citado pela CERT-EU, o tempo médio entre a divulgação de uma vulnerabilidade e o primeiro ataque passou de 63 dias em 2018 para sete dias negativos: em média, o ataque começa antes de existir actualização. O ciclo tradicional de "esperar pela actualização mensal" deixou de chegar.
A IA encontra vulnerabilidades em escala. Em Abril, a Anthropic anunciou o Project Glasswing, com a AWS, a Apple, a Google, a Microsoft, a Cisco, a CrowdStrike, a Linux Foundation e outros parceiros. O modelo em causa, o Claude Mythos Preview, encontrou milhares de falhas graves, incluindo em todos os principais sistemas operativos e navegadores, e algumas escondidas há décadas, como uma no OpenBSD com 27 anos. Por ser tão capaz, o modelo não foi disponibilizado ao público: o acesso foi dado a quem mantém software crítico, para corrigir primeiro.
Os criminosos também já o fazem. Em Maio, o grupo de análise de ameaças da Google documentou um grupo de cibercrime a explorar uma vulnerabilidade ainda desconhecida com código gerado por IA, para contornar a autenticação de dois factores numa ferramenta de administração de servidores. O mesmo relatório descreve malware para Android que usa um modelo de IA para "ver" o ecrã e carregar nos botões sozinho.
As ferramentas de IA do lado da defesa
A boa notícia é que as mesmas capacidades estão disponíveis para quem defende, e muitas já fazem parte das ferramentas que as empresas usam:
- Revisão de código com IA. Assistentes de programação como o Claude Code ou o Codex da OpenAI analisam alterações ao código à procura de falhas de segurança antes de chegarem a produção. O Codex Security, que começou como o projecto Aardvark, procura, valida e propõe correcções de forma autónoma.
- Descoberta de vulnerabilidades. O Big Sleep, da Google DeepMind e do Project Zero, encontra falhas desconhecidas em software de código aberto. O CodeMender, também da Google, propõe correcções automaticamente.
- Detecção e resposta. As plataformas de segurança para empresas usam IA para detectar comportamentos anómalos, resumir alertas e acelerar a investigação de incidentes, o que ajuda equipas pequenas que não têm um centro de operações 24 horas por dia.
- Formação e simulação. A mesma IA que escreve emails de phishing convincentes serve para treinar equipas com simulações realistas.
Nenhuma destas ferramentas substitui o básico. A IA acelera quem já tem processos, não cria processos onde eles não existem.
O risco que vem com as próprias ferramentas de IA
Há um lado menos falado: os assistentes e agentes de IA que as empresas adoptam são, eles próprios, um alvo. Os três riscos principais:
Injecção de instruções. Um agente que lê emails, páginas web ou documentos pode encontrar instruções escondidas nesse conteúdo e segui-las como se viessem do utilizador. O centro nacional de cibersegurança do Reino Unido classifica-a como a ameaça mais persistente e mais difícil de resolver nos sistemas de agentes. O caso EchoLeak, no Microsoft 365 Copilot, mostrou que bastava um email com instruções escondidas para o assistente revelar dados, sem que ninguém clicasse em nada.
Extensões e pacotes comprometidos. Em Fevereiro foram encontradas "skills" maliciosas para o agente OpenClaw, disfarçadas de extensões úteis. Em Março, um ataque à cadeia de fornecimento comprometeu o LiteLLM, uma biblioteca muito usada para ligar aplicações a modelos de IA, e expôs chaves de acesso de quem a usava. Instalar uma extensão num agente é dar-lhe acesso aos seus sistemas.
Dados que saem sem se dar por isso. Colaboradores que colam contratos, listas de clientes ou código em ferramentas de IA gratuitas, sem saber onde esses dados ficam guardados nem se são usados para treinar modelos.
O que diz a lei em Portugal
- NIS2. A nova lei de cibersegurança está em vigor em Portugal desde 3 de Abril de 2026. Abrange muito mais sectores e empresas do que o regime anterior e obriga as entidades abrangidas a registar-se junto do Centro Nacional de Cibersegurança, a gerir riscos e a notificar incidentes. Vale a pena confirmar se a sua empresa, ou um cliente importante, está abrangida.
- Regulamento da IA. Desde 2 de Agosto de 2026, um assistente automático no seu site tem de deixar claro que é uma máquina, e o conteúdo gerado por IA tem de ser identificado.
- Regulamento de Ciber-Resiliência. Desde Setembro de 2026, quem vende produtos com componentes digitais tem de comunicar vulnerabilidades activamente exploradas e incidentes graves.
- RGPD. Continua a aplicar-se a tudo o que uma ferramenta de IA faça com dados pessoais.
Lista prática para uma PME
- Actualize depressa. Active actualizações automáticas em tudo o que estiver exposto à internet: site, loja online, plugins, servidores. Falhas críticas corrigem-se em dias, não em semanas.
- Reduza o que está exposto. Desligue serviços, painéis de administração e plugins que não usa. O que não existe não pode ser atacado.
- Autenticação resistente a phishing. Chaves de acesso (passkeys) ou chaves físicas nas contas de email, administração e banca. Os códigos por SMS já não chegam.
- Defina uma política de uso de IA. Que ferramentas estão aprovadas, que dados nunca podem ser colados nelas e quem decide. Prefira versões empresariais, com garantia de que os dados não são usados para treino.
- Agentes com permissões mínimas. Um agente de IA só deve ler o que precisa e escrever onde é estritamente necessário. Acções com impacto, como enviar, pagar ou apagar, passam por aprovação humana.
- Desconfie do conteúdo que o agente lê. Emails, páginas e anexos externos são dados, não ordens. Os agentes que os processam não devem ter, ao mesmo tempo, acesso a informação sensível e capacidade de a enviar para fora.
- Cuidado com extensões. Instale apenas extensões, plugins e "skills" de fontes conhecidas, e reveja as permissões que pedem.
- Registe tudo. Guarde registos do que os agentes fazem e de quem acede a quê. Sem registo não há investigação possível nem prova perante a lei.
- Tenha um plano para quando correr mal. Cópias de segurança testadas, contactos de emergência e saber a quem notificar, incluindo o CNCS se estiver abrangido pela NIS2.
Em resumo
Em 2026, a IA tornou os ataques mais rápidos e mais baratos, mas também deu a quem defende ferramentas que há dois anos só estavam ao alcance das grandes empresas. Para uma PME, a resposta não passa por comprar a ferramenta mais recente: passa por actualizar depressa, reduzir o que está exposto, proteger os acessos e tratar os próprios assistentes de IA como aquilo que são, sistemas com acesso aos seus dados.
Na MarcaWeb construímos sites, lojas e agentes de IA com segurança desde o primeiro dia: permissões mínimas, registo de acções e actualizações em dia. Peça uma análise gratuita ao seu site ou ao projecto de IA que tem em mente. Respondemos em 48 horas.


