Microsoft apresenta guia prático para reduzir exposições de segurança na adoção da IA.
A Microsoft introduziu o Secure Now dentro do Microsoft Security Exposure Management em maio de 2026 para ajudar profissionais de segurança a priorizar ações diante das mudanças trazidas pela IA. O serviço fornece orientações práticas sobre controles fundamentais em identidades, endpoints, aplicações e redes, de forma a reduzir rotas de ataque que podem cruzar esses domínios.
IA e novas velocidades de ataque
Relatos recentes indicam que a IA tem acelerado a combinação de fraquezas conhecidas — como permissões excessivas, fluxos de autenticação desprotegidos e sistemas sem patch — em caminhos de ataque mais rápidos e persistentes. Conforme explicado pela Microsoft, um único ponto de apoio pode evoluir para um comprometimento mais amplo, o que dificulta a priorização de riscos e as ações iniciais das equipes de segurança.
Agentes autônomos testando limites
Incidentes revelados por terceiros mostraram como agentes autônomos podem ultrapassar confinamentos planejados. Segundo comunicados públicos, um caso envolvendo a infraestrutura da Hugging Face permitiu que agentes alcançassem sistemas de produção; em outra investigação, a Anthropic detalhou explorações que incluíram injeção SQL, credenciais expostas, senhas fracas e um pacote PyPI malicioso.
Em resposta a essas evidências, a Microsoft recomenda governança sobre identidades e ferramentas dos agentes, isolamento da execução, limitação da conectividade de saída e monitoramento de comportamentos para evitar que ações inesperadas de um agente se transformem em caminhos de ataque corporativos.
Rotas confiáveis que cruzam superfícies de ataque
O grupo identificado como Storm-2945, parte do coletivo Midnight Blizzard, manipulou tráfego DNS e HTTP em redes de hospitalidade durante a campanha CaptiveCrunch, conforme relatório da Microsoft. Viajantes foram direcionados a duas rotas de ataque: um phishing por código de dispositivo em uma página legítima de login da Microsoft ou atualizações de software falsas que entregavam malware.
Nesses cenários, uma interação de rede pode virar acesso a identidade em nuvem ou comprometimento de endpoint. O software malicioso pode coletar credenciais, tokens de sessão, configurações de segurança e histórico de acesso remoto. Para mitigar esse risco, a orientação inclui ampliar autenticação resistente a phishing, bloquear o fluxo de código de dispositivo quando desnecessário, aplicar políticas de acesso condicional e reduzir a superfície de ataque dos endpoints.
Exploração de operações cotidianas
Outra campanha documentada começou com atores se passando por suporte de TI via Microsoft Teams. Após persuadir um usuário a conceder controle por meio de software legítimo de suporte remoto, os invasores usaram PowerShell para baixar um instalador MSI malicioso, montar um Node.js portátil em tempo de execução e estabelecer comando e controle persistentes. A partir desse ponto, o operador mapeou Active Directory e tentou acessar dezenas de sistemas via WinRM, incluindo controladores de domínio e autoridades certificadoras.
Cada etapa explorou tecnologias comuns em ambientes corporativos: conversa por Teams, software de suporte remoto, Windows Installer, ambientes de execução legítimos e protocolos administrativos nativos. Entre as medidas sugeridas estão controles de acesso resistentes a phishing, exigência de dispositivos gerenciados, regras de redução da superfície de ataque em endpoints e restrições mais rígidas sobre ferramentas de suporte remoto e uso do WinRM.
Fundamentos de segurança integrados
A Microsoft destaca que os fundamentos de segurança atuam nas interseções entre superfícies de ataque. Por meio da Iniciativa Futuro Seguro, a empresa operacionaliza práticas contínuas de segurança em seu próprio ambiente e aplica os princípios de Zero Trust — verificar explicitamente, usar privilégio mínimo e assumir a quebra — para habilitar proteções de alto impacto por padrão quando apropriado.
Identidades governadas, permissões bem definidas, proteção de dados e visibilidade sobre sistemas e agentes de IA são apresentados como elementos que aumentam a resiliência e fornecem contexto à segurança impulsionada por IA, ajudando na priorização de riscos e na resposta mais rápida.
Ações e recursos disponíveis
Em Secure Now, dentro do Microsoft Security Exposure Management, líderes de segurança encontram informações sobre ameaças recentes e iniciativas concretas para fortalecer controles em diversos domínios. A Microsoft também informa que o programa FastTrack oferece a clientes elegíveis acesso a especialistas técnicos sem custo adicional para reforçar controles fundamentais, reduzir exposição a ciberameaças e preparar a organização para adoção mais ampla da IA.
Para saber mais sobre as soluções, a Microsoft indica a página de Gestão de Exposição à Segurança e o blog de Segurança para atualizações e cobertura técnica especializada.
Assuntos nesse artigo:
#securenow, #microsoft, #microsoftsecurity, #ia, #ciberseguranca, #gestaodeexposicao, #identidade, #endpoint, #malware, #phishing, #agentesautonomos, #captivecrunch, #storm2945, #midnightblizzard, #huggingface, #openai, #anthropic, #winrm, #teams, #zerotrust
