Saiba mais sobre o livro de Benny Czarny, «Cybersecurity Upside Down»

Saiba mais
Utilizamos inteligência artificial para as traduções dos sítios e, embora nos esforcemos por garantir a exatidão, estas podem nem sempre ser 100% precisas. Agradecemos a sua compreensão.

OPSWAT no Security Bootcamp 2026: Impulsionando a segurança baseada em IA através de perspetivas práticas e desafios do mundo real

Por OPSWAT
Partilhar esta publicação

A IA está a transformar a forma como as equipas de segurança detetam ameaças, as investigam e se defendem contra elas. À medida que os sistemas de IA se tornam cada vez mais capazes de analisar uma situação, tomar decisões e agir de acordo com essas decisões, a automatização e a experiência humana têm de trabalhar em conjunto de forma mais estreita.

Essa mudança definiu a agenda do Security Bootcamp 2026, a 12.ª edição do evento anual de cibersegurança do Vietname, que decorreu de 10 a 12 de setembro em Buon Ma Thuot, Dak Lak. Com o tema «Agentic Security», o evento reuniu mais de 300 profissionais de cibersegurança, investigadores, representantes governamentais e organizações tecnológicas para explorar a forma como a IA está a transformar tanto a segurança ofensiva como a defensiva.

Pelo segundo ano consecutivo, a OPSWAT participou no evento para partilhar investigação prática e perspetivas do setor com a comunidade de cibersegurança do Vietname, bem como para pôr esses conhecimentos à prova na Security Bootcamp Arena.

Da exploração pós-correção à investigação em segurança impulsionada pela IA

O regresso para um segundo ano deu à « OPSWAT » mais uma oportunidade de mostrar à comunidade de cibersegurança do Vietname como a nossa investigação evolui a par das novas tecnologias e das ameaças emergentes.

Na edição de 2025, Loc Nguyen, da Unidade 515 d OPSWAT , apresentou «Breaking the Fix: A Technical Approach to Post-Patch Exploitation» (Ultrapassar a correção: uma abordagem técnica à exploração pós-correção), partilhando a nossa investigação sobre como as correções de segurança podem ser analisadas para identificar correções incompletas e riscos de segurança residuais.

Este ano, o nosso foco passou a centrar-se noutra área em rápida evolução: o papel dos agentes de IA na investigação em cibersegurança.

No segundo dia do Security Bootcamp 2026, Khoi Tran, da Unidade 515 d OPSWAT , demonstrou como um agente de IA pode apoiar a engenharia reversa de firmware e a deteção de vulnerabilidades num alvo de IoT do mundo real.

Khoi Tran, da Unidade 515 da OPSWAT , a fazer uma apresentação no Security Bootcamp 2026

Uma lição fundamental foi que a IA proporciona o maior valor quando lhe são fornecidos o contexto adequado, objetivos claros e orientação por parte de investigadores experientes. Com essa base, a IA pode ajudar os investigadores a explorar sistemas complexos de forma mais eficiente, a identificar potenciais riscos de segurança e a acelerar análises que, tradicionalmente, exigem muito tempo.

A investigação demonstrou como a IA pode tornar-se uma parte prática do fluxo de trabalho da investigação de vulnerabilidades, ajudando os investigadores de segurança a analisar alvos complexos de forma mais eficiente.

Em vez de substituir os conhecimentos especializados em segurança, o valor reside na combinação da capacidade da IA para explorar e analisar rapidamente ambientes técnicos complexos com a experiência e a orientação dos investigadores de segurança.

A segurança agênica vai além da IA

Houve uma mensagem que se repetiu ao longo de todo o evento: à medida que os agentes de IA se tornam mais capazes de analisar, decidir e agir, a cibersegurança tem de evoluir a par deles. A «Agentic Security» não se resume simplesmente a integrar a IA nos fluxos de trabalho existentes, mas também a garantir que uma maior autonomia seja acompanhada pelo nível adequado de controlo, visibilidade e supervisão humana.

Os oradores apresentaram agentes de IA aplicados a operações de segurança, deteção e resposta na nuvem, investigação de vulnerabilidades, análise de código e investigação de malware. Estes exemplos demonstraram o potencial da IA para ajudar as equipas de segurança a processar informações complexas mais rapidamente, a estabelecer ligações entre sinais provenientes de várias fontes e a automatizar partes de fluxos de trabalho tradicionalmente manuais.

Especialista em segurança vietnamita (m4n0w4r) partilha uma análise aprofundada, assistida por IA, da campanha APT do Mustang Panda

No entanto, uma maior autonomia também suscita novas questões de segurança.

Assim que um sistema de IA passa a ser capaz de agir, as organizações têm de pensar para além da precisão do modelo. A identidade, as autorizações, o acesso às ferramentas, o contexto, a validação, a auditabilidade e a supervisão humana passam a fazer parte do perímetro de segurança.

Esta foi uma mensagem recorrente ao longo de todo o evento: o objetivo não deve ser a autonomia máxima, mas sim uma autonomia regulamentada e verificável.

Os agentes de IA podem acelerar as investigações e reduzir o trabalho repetitivo, mas as decisões importantes continuam a exigir controlos claros e uma supervisão humana adequada. Para as equipas de cibersegurança, a oportunidade reside em encontrar o equilíbrio certo: permitir que a IA funcione com maior rapidez e em maior escala, garantindo simultaneamente que as suas ações se mantêm controladas, rastreáveis e alinhadas com as políticas de segurança.

Para nós, o avanço da IA Agente reforça um princípio que já está no cerne da nossa abordagem de segurança: o Zero Trust. À medida que a IA assume um papel cada vez mais importante na cibersegurança, torna-se ainda mais crucial garantir que os dados e os fluxos de trabalho subjacentes a cada ação sejam verificados, controlados e protegidos.

OPSWAT Unidade 515 no Security Bootcamp 2026, sob o tema «Segurança Agente»

Colocar os conhecimentos especializados em cibersegurança em prática

Para além das apresentações e debates, o Security Bootcamp proporcionou uma oportunidade para pôr em prática as competências em cibersegurança.

O Security Bootcamp Arena 2026 colocou as equipas num ambiente competitivo de «Ataque vs. Defesa», concebido para testar os conhecimentos técnicos, o trabalho em equipa e a capacidade de reagir sob pressão.

A competição começou com uma série de desafios CTF centrados na segurança ofensiva. Cada desafio resolvido exigia que as equipas identificassem e explorassem com sucesso uma falha no ambiente alvo, ganhando pontos e demonstrando a sua capacidade de transformar a análise de vulnerabilidades em resultados práticos.

OPSWAT A Unidade 515 resolve desafios de segurança ofensiva no Security Bootcamp 2026

A partir daí, a competição evoluiu para um cenário mais complexo. As equipas receberam uma infraestrutura que representava uma organização afetada por um ataque de ransomware e tiveram de investigar a violação, restaurar sistemas críticos, corrigir vulnerabilidades, manter a disponibilidade dos serviços e defender-se das equipas adversárias.

Ao mesmo tempo, as equipas podiam analisar e atacar os servidores das outras equipas. Um ataque bem-sucedido rendia pontos à equipa atacante, ao mesmo tempo que reduzia a pontuação da equipa atacada, criando um ciclo contínuo de ataque, defesa, correção e adaptação ao longo de toda a competição.

OPSWAT A Unidade 515 a competir no desafio «Ataque e Defesa» no Security Bootcamp Arena 2026

A Arena reuniu várias disciplinas de cibersegurança num único ambiente, desde a segurança ofensiva e defensiva até à resposta a incidentes, análise de vulnerabilidades, administração de sistemas e tomada de decisões rápidas.

Para a Unidade 515 dOPSWAT , foi uma oportunidade de aplicar a mesma mentalidade que adotamos na investigação de vulnerabilidades e nos testes de penetração: identificar pontos fracos, validar o impacto real, compreender como funcionam os ataques e utilizar esse conhecimento para reforçar a defesa.

Este foi o segundo ano em que a Unidade 515 participou na Security Bootcamp Arena e, pelo segundo ano consecutivo, a Unidade 515 foi a primeira equipa a concluir todos os desafios de segurança ofensiva.

A Unidade 515 foi a primeira equipa a completar todos os desafios de segurança ofensiva.

Este ano, a Unidade 515 combinou uma sólida experiência em segurança ofensiva com a adoção eficaz de agentes de IA para trabalhar mais depressa, adaptar-se rapidamente e competir a um nível mais elevado. Ficámos orgulhosos por termos conquistado o segundo prémio no Security Bootcamp Arena 2026, entre cerca de 30 equipas de cibersegurança de diferentes organizações.

OPSWAT A Unidade 515 recebeu o Segundo Prémio no Security Bootcamp 2026

Para além da classificação, a Arena reforçou uma lição importante para a nossa equipa: uma cibersegurança eficaz requer a compreensão de ambos os lados da equação: como os sistemas podem ser comprometidos e como podem ser restaurados, reforçados e defendidos contra essas mesmas técnicas.

O que aprendemos no Security Bootcamp 2026

Ao longo das palestras, debates técnicos e competição, vários temas destacaram-se para a nossa equipa.

A IA está a tornar-se parte integrante de ambos os lados da cibersegurança.

As mesmas tecnologias que ajudam os defensores a analisar incidentes e a automatizar as operações de segurança podem ajudar as equipas ofensivas a acelerar o reconhecimento, a deteção de vulnerabilidades e a análise de percursos de ataque.

A escala está a tornar-se uma capacidade de segurança.

A IA permite aos investigadores analisar alvos e dados técnicos numa escala que os fluxos de trabalho manuais tradicionais não conseguem facilmente igualar. O desafio consiste em garantir que o aumento da velocidade não se faça em detrimento da precisão e da validação.

A experiência humana torna-se ainda mais importante. À medida que a IA ganha mais autonomia, os investigadores precisam de compreender quando devem confiar nas suas conclusões, quando devem questioná-las e quando é necessária uma investigação manual mais aprofundada.

A investigação em matéria de segurança deve continuar a ser prática.

Quer se trate de analisar um percurso de ataque gerado por IA, investigar uma vulnerabilidade ou responder a um incidente simulado de ransomware, o verdadeiro valor reside em testar cada descoberta no sistema real: o percurso de ataque tem de ser executado, a exploração tem de ser bem-sucedida e a recuperação tem de ser eficaz.

E, por fim, a comunidade é tão importante quanto a tecnologia.

O Security Bootcamp continua a proporcionar um ambiente onde investigadores, profissionais, organizações e toda a comunidade vietnamita de cibersegurança podem trocar ideias abertamente, partilhar investigação técnica e aprender uns com os outros.

Continuando a viagem

Para a Unidade 515, o Security Bootcamp 2026 foi mais do que um evento.

Foi uma oportunidade para partilhar o que temos vindo a investigar, medir as nossas forças contra outras equipas de segurança talentosas, aprender com a comunidade em geral e ver em primeira mão a rapidez com que a IA está a transformar a cibersegurança.

Desde a investigação sobre explorações pós-correção em 2025 até à investigação em segurança impulsionada pela IA e à «Segurança Agente» em 2026, o nosso foco mantém-se o mesmo: explorar técnicas de ataque emergentes, compreender como as novas tecnologias alteram o panorama das ameaças e transformar a investigação em conhecimento prático sobre segurança.

Ganhar o segundo prémio na Security Bootcamp Arena foi uma forma memorável de encerrar o evento deste ano, mas as conversas, os conhecimentos técnicos e as lições que trouxemos connosco são igualmente valiosos.

Estas lições estão também intimamente relacionadas com a forma como a OPSWAT está a integrar a IA na próxima geração de proteção de infraestruturas críticas. Através da plataforma MetaDefender , baseada em IA, a OPSWAT combina a IA com uma abordagem «Zero Trust», que privilegia a prevenção, para ajudar as organizações a analisar, sanitizar, verificar e controlar os dados antes de estes penetrarem mais profundamente em ambientes críticos.

À medida que a IA continua a transformar a cibersegurança, a ligação entre a investigação e a proteção no mundo real torna-se ainda mais importante. A Unidade 515 continuará a explorar ameaças emergentes e técnicas de segurança baseadas na IA, ao mesmo tempo que ajuda a transformar esses conhecimentos em tecnologias e soluções mais robustas que protejam as infraestruturas críticas a nível mundial.

Mantenha-se atualizado com OPSWAT!

Inscreva-se hoje para receber as últimas actualizações da empresa, histórias, informações sobre eventos e muito mais.