InícioCentro de Notícias da LBank
A IA está ajudando a identificar vulnerabilidades de segurança—e a Zcash é apenas o exemplo mais recente
ai-discover-tech-vulnerabilities-zcash-latest-example
A IA está ajudando a identificar vulnerabilidades de segurança—e a Zcash é apenas o exemplo mais recente
Modelos de IA de ponta evoluíram para ferramentas de detecção de falhas, descobrindo vulnerabilidades em todo o universo tecnológico – e agora também em cripto.
2026-06-06 Fonte:decrypt.co

Em resumo

  • Modelos de IA de fronteira estão sendo cada vez mais usados para identificar vulnerabilidades de software.
  • Claude Mythos, Claude Opus, GPT-5.5 e outros sistemas foram implementados na pesquisa de vulnerabilidades em navegadores, sistemas operacionais e software de código aberto.
  • A tecnologia está começando a influenciar a segurança de cripto e DeFi, onde o Claude Opus 4.8 foi citado em pesquisas que descobriram uma vulnerabilidade crítica na Zcash.

A última geração de modelos de IA de fronteira não está mais apenas conversando com usuários, gerando imagens ou escrevendo código. Pesquisadores estão cada vez mais utilizando sistemas como Claude Mythos e Claude Opus 4.8 da Anthropic e GPT-5.5 da OpenAI para identificar vulnerabilidades de software, levantando preocupações sobre o que acontece quando essas capacidades se tornam amplamente disponíveis.

Investidores de cripto receberam um alerta sobre a crescente ameaça da poderosa IA esta semana, quando os desenvolvedores da Zcash revelaram que o Claude Opus 4.8 ajudou a descobrir uma vulnerabilidade crítica que poderia ter permitido a um atacante cunhar ZEC ilimitadas. Devido ao design da rede, não há atualmente como saber com certeza se ZEC falsificadas foram, de fato, cunhadas – e essa incerteza levou ao colapso do preço da ZEC no final desta semana.

Especialistas alertam que muitas outras vulnerabilidades poderão ser encontradas nas próximas semanas e meses, à medida que o software de IA se tornar mais capaz – e essas ferramentas, mais acessíveis. Aqui está uma análise da crescente ameaça e como ela já impactou o mundo cripto.

Os primeiros modelos de IA eram usados profissionalmente como assistentes de codificação, ajudando os desenvolvedores a escrever, explicar e depurar software. À medida que a tecnologia melhorou, os pesquisadores começaram a usar os mesmos sistemas para revisão de código, auditoria de software e pesquisa de vulnerabilidades.

A transição de assistente de codificação para ferramenta de segurança coincidiu com uma mudança mais ampla na forma como a IA estava sendo usada no desenvolvimento de software. Após o lançamento do Claude Code em 2025, a Anthropic relatou um aumento acentuado no código gerado por IA em suas equipes de engenharia, refletindo uma mudança de modelos que sugeriam código para sistemas capazes de escrevê-lo e executá-lo.

Profissionais de segurança afirmam que as implicações se estendem além de ajudar os desenvolvedores a escrever código.

"A IA é muito melhor na revisão de código do que a maioria das pessoas e na descoberta de vulnerabilidades potenciais nele", disse Danny Jenkins, CEO e cofundador da ThreatLocker, ao Decrypt. Jenkins afirmou que os atuais sistemas de IA já estão acelerando a descoberta de vulnerabilidades, enquanto modelos mais novos, como o Mythos, poderiam expandir significativamente essas capacidades, chamando-o de um "grande problema" iminente.

“Será apenas uma questão de tempo até que alguém mal-intencionado tenha acesso a isso”, disse ele.

De acordo com Jenkins, a IA também está diminuindo as barreiras de entrada para a pesquisa de vulnerabilidades, permitindo que mais pessoas analisem código, identifiquem fraquezas e desenvolvam exploits. À medida que o acesso a sistemas cada vez mais capazes se expande, ele espera que o ritmo de descoberta de vulnerabilidades aumente.

"Antes da IA, as ameaças e exploits de cibersegurança aumentavam a cada ano", disse ele. "Pós-IA, tornou-se ainda mais rápido, e acho que se tornou mais rápido por duas razões. Uma é que agora você pode usar a IA para ajudar a encontrar vulnerabilidades e exploits, e o número de pessoas que têm a capacidade de fazer isso cresceu massivamente. Você não precisa ser um script kiddie agora."

À medida que os sistemas de IA se tornaram mais capazes, as empresas começaram a aplicá-los à cibersegurança. Na terça-feira, a Anthropic expandiu o acesso ao Project Glasswing, concedendo a 150 empresas e instituições acesso ao Claude Mythos para ajudar a identificar e remediar vulnerabilidades de software antes que o modelo seja lançado de forma mais ampla.

Em abril, a Mozilla revelou mais tarde que os modelos da Anthropic ajudaram a identificar centenas de vulnerabilidades que foram corrigidas no navegador web Firefox, enquanto pesquisadores da Calif usaram o Mythos Preview durante um trabalho que produziu um dos primeiros exploits públicos visando os chips M5 da Apple.

Stanislav Fort, ex-pesquisador da Google DeepMind e Anthropic e agora fundador e cientista-chefe da empresa de segurança Aisle, disse que as preocupações sobre a descoberta de vulnerabilidades impulsionada por IA são válidas, mas muitas vezes mal compreendidas.

“A resposta ingênua é tentar restringir o acesso a modelos poderosos. Acho que isso é essencialmente segurança por obscuridade, e segurança por obscuridade é uma das piores ideias na área”, disse Fort ao Decrypt. “A capacidade de descoberta de zero-day já está amplamente distribuída em modelos que ninguém pode restringir. Tentar contê-la na fronteira não elimina o risco; apenas o atrasa, ao mesmo tempo em que retarda os defensores que mais precisam dessas ferramentas.”

Fort disse que o maior risco é que os defensores, especialmente os mantenedores de código aberto, podem não ter acesso às mesmas ferramentas avançadas de IA disponíveis para os atacantes.

“Esse desequilíbrio é o perigo real”, disse ele. “A resposta não é restrição; é a democratização da pilha defensiva.”

A Anthropic não está sozinha em impulsionar modelos de IA voltados para a cibersegurança. Em maio, a Microsoft introduziu o MDASH, um sistema de descoberta de vulnerabilidades agênticas que a empresa disse ter ajudado a identificar vulnerabilidades do Windows anteriormente desconhecidas.

O risco para cripto

Cripto e DeFi estão começando a sentir o impacto da caça a bugs impulsionada por IA. Projetos de blockchain sempre foram alvos atraentes porque há muito dinheiro em jogo e grande parte do código está publicamente disponível. Jenkins disse que, à medida que a IA melhora na descoberta de falhas de software, os projetos de cripto de código aberto podem se tornar alvos mais fáceis tanto para pesquisadores de segurança que procuram bugs quanto para atacantes que procuram explorá-los.

Em um dos exemplos mais claros de como modelos avançados de IA podem ajudar pesquisadores a descobrir vulnerabilidades que sobreviveram a anos de revisão humana, o pesquisador de segurança independente Taylor Hornby divulgou a vulnerabilidade crítica no pool de privacidade Orchard da Zcash que ele descobriu com a assistência do Claude Opus 4.8.

A falha poderia ter permitido a um atacante criar ZEC falsificadas ilimitadas, e permaneceu indetectada por anos antes de ser corrigida. Se o exploit foi realmente usado, atualmente permanece desconhecido.

"A vulnerabilidade esteve presente desde a ativação do Orchard em maio de 2022 até que a correção de emergência foi implementada em 1º de junho de 2026", escreveu a Shielded Labs, a organização por trás do desenvolvimento da Zcash, em uma postagem de divulgação. "Devido às propriedades de privacidade do Orchard e à natureza do bug, não há uma maneira definitiva de determinar, usando apenas criptografia, se tal exploração ocorreu."

O ataque ocorre enquanto os protocolos DeFi já enfrentam um dos seus piores anos em termos de exploits. Mais de US$ 840 milhões foram roubados de projetos DeFi nos primeiros cinco meses de 2026, incluindo mais de US$ 600 milhões somente em abril em ataques a projetos como KelpDAO e Drift Protocol.

A ascensão do chamado 'vibe hacking', onde atacantes usam agentes de codificação de IA para automatizar reconhecimento, roubo de credenciais, desenvolvimento de malware e outras tarefas, levantou preocupações de que a IA está diminuindo as barreiras para a realização de ciberataques sofisticados.

De acordo com Natalie Newson, investigadora sênior de blockchain na plataforma de segurança Web3 CertiK, embora abril tenha sido excepcionalmente grave para exploits de cripto, a tendência geral permanece mais estável e abaixo do pico de incidentes observado em anos anteriores.

“Abril de 2026 foi um mês ruim para exploits de cripto; houve apenas três dias sem um exploit em que pelo menos US$ 10.000 foram levados”, disse ela. “No entanto, quando olhamos para o quadro geral, o número de incidentes (excluindo phishing) tem sido, sem dúvida, bastante consistente e ainda menor do que o pico em 2023.”

Embora a IA esteja facilitando a realização de exploits DeFi, de acordo com Raz Niv, CTO da Blockaid, o maior risco não é a IA substituir hackers, mas sim amplificá-los, permitindo que os atacantes se concentrem em técnicas mais sofisticadas enquanto a IA lida com tarefas rotineiras.

“A boa notícia é que os defensores podem usar as mesmas ferramentas”, disse ele. “O monitoramento e a simulação assistidos por IA estão se tornando essenciais para as equipes de segurança que tentam acompanhar o ritmo.”