A IA está a transformar a forma como as equipas de segurança detetam ameaças, as investigam e se defendem contra elas. À medida que os sistemas de IA se tornam cada vez mais capazes de analisar uma situação, tomar decisões e agir de acordo com essas decisões, a automatização e a experiência humana têm de trabalhar em conjunto de forma mais estreita.
Essa mudança definiu a agenda do Security Bootcamp 2026, a 12.ª edição do evento anual de cibersegurança do Vietname, que decorreu de 10 a 12 de setembro em Buon Ma Thuot, Dak Lak. Com o tema «Agentic Security», o evento reuniu mais de 300 profissionais de cibersegurança, investigadores, representantes governamentais e organizações tecnológicas para explorar a forma como a IA está a transformar tanto a segurança ofensiva como a defensiva.
Pelo segundo ano consecutivo, a OPSWAT participou no evento para partilhar investigação prática e perspetivas do setor com a comunidade de cibersegurança do Vietname, bem como para pôr esses conhecimentos à prova na Security Bootcamp Arena.
Da exploração pós-correção à investigação em segurança impulsionada pela IA
O regresso para um segundo ano deu à « OPSWAT » mais uma oportunidade de mostrar à comunidade de cibersegurança do Vietname como a nossa investigação evolui a par das novas tecnologias e das ameaças emergentes.
Na edição de 2025, Loc Nguyen, da Unidade 515 d OPSWAT , apresentou «Breaking the Fix: A Technical Approach to Post-Patch Exploitation» (Ultrapassar a correção: uma abordagem técnica à exploração pós-correção), partilhando a nossa investigação sobre como as correções de segurança podem ser analisadas para identificar correções incompletas e riscos de segurança residuais.
Este ano, o nosso foco passou a centrar-se noutra área em rápida evolução: o papel dos agentes de IA na investigação em cibersegurança.
No segundo dia do Security Bootcamp 2026, Khoi Tran, da Unidade 515 d OPSWAT , demonstrou como um agente de IA pode apoiar a engenharia reversa de firmware e a deteção de vulnerabilidades num alvo de IoT do mundo real.

Uma lição fundamental foi que a IA proporciona o maior valor quando lhe são fornecidos o contexto adequado, objetivos claros e orientação por parte de investigadores experientes. Com essa base, a IA pode ajudar os investigadores a explorar sistemas complexos de forma mais eficiente, a identificar potenciais riscos de segurança e a acelerar análises que, tradicionalmente, exigem muito tempo.
A investigação demonstrou como a IA pode tornar-se uma parte prática do fluxo de trabalho da investigação de vulnerabilidades, ajudando os investigadores de segurança a analisar alvos complexos de forma mais eficiente.
Em vez de substituir os conhecimentos especializados em segurança, o valor reside na combinação da capacidade da IA para explorar e analisar rapidamente ambientes técnicos complexos com a experiência e a orientação dos investigadores de segurança.
A segurança agênica vai além da IA
Houve uma mensagem que se repetiu ao longo de todo o evento: à medida que os agentes de IA se tornam mais capazes de analisar, decidir e agir, a cibersegurança tem de evoluir a par deles. A «Agentic Security» não se resume simplesmente a integrar a IA nos fluxos de trabalho existentes, mas também a garantir que uma maior autonomia seja acompanhada pelo nível adequado de controlo, visibilidade e supervisão humana.
Os oradores apresentaram agentes de IA aplicados a operações de segurança, deteção e resposta na nuvem, investigação de vulnerabilidades, análise de código e investigação de malware. Estes exemplos demonstraram o potencial da IA para ajudar as equipas de segurança a processar informações complexas mais rapidamente, a estabelecer ligações entre sinais provenientes de várias fontes e a automatizar partes de fluxos de trabalho tradicionalmente manuais.

No entanto, uma maior autonomia também suscita novas questões de segurança.
Assim que um sistema de IA passa a ser capaz de agir, as organizações têm de pensar para além da precisão do modelo. A identidade, as autorizações, o acesso às ferramentas, o contexto, a validação, a auditabilidade e a supervisão humana passam a fazer parte do perímetro de segurança.
Esta foi uma mensagem recorrente ao longo de todo o evento: o objetivo não deve ser a autonomia máxima, mas sim uma autonomia regulamentada e verificável.
Os agentes de IA podem acelerar as investigações e reduzir o trabalho repetitivo, mas as decisões importantes continuam a exigir controlos claros e uma supervisão humana adequada. Para as equipas de cibersegurança, a oportunidade reside em encontrar o equilíbrio certo: permitir que a IA funcione com maior rapidez e em maior escala, garantindo simultaneamente que as suas ações se mantêm controladas, rastreáveis e alinhadas com as políticas de segurança.
Para nós, o avanço da IA Agente reforça um princípio que já está no cerne da nossa abordagem de segurança: o Zero Trust. À medida que a IA assume um papel cada vez mais importante na cibersegurança, torna-se ainda mais crucial garantir que os dados e os fluxos de trabalho subjacentes a cada ação sejam verificados, controlados e protegidos.

Colocar os conhecimentos especializados em cibersegurança em prática
Para além das apresentações e debates, o Security Bootcamp proporcionou uma oportunidade para pôr em prática as competências em cibersegurança.
O Security Bootcamp Arena 2026 colocou as equipas num ambiente competitivo de «Ataque vs. Defesa», concebido para testar os conhecimentos técnicos, o trabalho em equipa e a capacidade de reagir sob pressão.
A competição começou com uma série de desafios CTF centrados na segurança ofensiva. Cada desafio resolvido exigia que as equipas identificassem e explorassem com sucesso uma falha no ambiente alvo, ganhando pontos e demonstrando a sua capacidade de transformar a análise de vulnerabilidades em resultados práticos.

A partir daí, a competição evoluiu para um cenário mais complexo. As equipas receberam uma infraestrutura que representava uma organização afetada por um ataque de ransomware e tiveram de investigar a violação, restaurar sistemas críticos, corrigir vulnerabilidades, manter a disponibilidade dos serviços e defender-se das equipas adversárias.
Ao mesmo tempo, as equipas podiam analisar e atacar os servidores das outras equipas. Um ataque bem-sucedido rendia pontos à equipa atacante, ao mesmo tempo que reduzia a pontuação da equipa atacada, criando um ciclo contínuo de ataque, defesa, correção e adaptação ao longo de toda a competição.

A Arena reuniu várias disciplinas de cibersegurança num único ambiente, desde a segurança ofensiva e defensiva até à resposta a incidentes, análise de vulnerabilidades, administração de sistemas e tomada de decisões rápidas.
Para a Unidade 515 dOPSWAT , foi uma oportunidade de aplicar a mesma mentalidade que adotamos na investigação de vulnerabilidades e nos testes de penetração: identificar pontos fracos, validar o impacto real, compreender como funcionam os ataques e utilizar esse conhecimento para reforçar a defesa.
Este foi o segundo ano em que a Unidade 515 participou na Security Bootcamp Arena e, pelo segundo ano consecutivo, a Unidade 515 foi a primeira equipa a concluir todos os desafios de segurança ofensiva.

Este ano, a Unidade 515 combinou uma sólida experiência em segurança ofensiva com a adoção eficaz de agentes de IA para trabalhar mais depressa, adaptar-se rapidamente e competir a um nível mais elevado. Ficámos orgulhosos por termos conquistado o segundo prémio no Security Bootcamp Arena 2026, entre cerca de 30 equipas de cibersegurança de diferentes organizações.

Para além da classificação, a Arena reforçou uma lição importante para a nossa equipa: uma cibersegurança eficaz requer a compreensão de ambos os lados da equação: como os sistemas podem ser comprometidos e como podem ser restaurados, reforçados e defendidos contra essas mesmas técnicas.
O que aprendemos no Security Bootcamp 2026
Ao longo das palestras, debates técnicos e competição, vários temas destacaram-se para a nossa equipa.
A IA está a tornar-se parte integrante de ambos os lados da cibersegurança.
As mesmas tecnologias que ajudam os defensores a analisar incidentes e a automatizar as operações de segurança podem ajudar as equipas ofensivas a acelerar o reconhecimento, a deteção de vulnerabilidades e a análise de percursos de ataque.
A escala está a tornar-se uma capacidade de segurança.
A IA permite aos investigadores analisar alvos e dados técnicos numa escala que os fluxos de trabalho manuais tradicionais não conseguem facilmente igualar. O desafio consiste em garantir que o aumento da velocidade não se faça em detrimento da precisão e da validação.
A experiência humana torna-se ainda mais importante. À medida que a IA ganha mais autonomia, os investigadores precisam de compreender quando devem confiar nas suas conclusões, quando devem questioná-las e quando é necessária uma investigação manual mais aprofundada.
A investigação em matéria de segurança deve continuar a ser prática.
Quer se trate de analisar um percurso de ataque gerado por IA, investigar uma vulnerabilidade ou responder a um incidente simulado de ransomware, o verdadeiro valor reside em testar cada descoberta no sistema real: o percurso de ataque tem de ser executado, a exploração tem de ser bem-sucedida e a recuperação tem de ser eficaz.
E, por fim, a comunidade é tão importante quanto a tecnologia.
O Security Bootcamp continua a proporcionar um ambiente onde investigadores, profissionais, organizações e toda a comunidade vietnamita de cibersegurança podem trocar ideias abertamente, partilhar investigação técnica e aprender uns com os outros.
Continuando a viagem
Para a Unidade 515, o Security Bootcamp 2026 foi mais do que um evento.
Foi uma oportunidade para partilhar o que temos vindo a investigar, medir as nossas forças contra outras equipas de segurança talentosas, aprender com a comunidade em geral e ver em primeira mão a rapidez com que a IA está a transformar a cibersegurança.
Desde a investigação sobre explorações pós-correção em 2025 até à investigação em segurança impulsionada pela IA e à «Segurança Agente» em 2026, o nosso foco mantém-se o mesmo: explorar técnicas de ataque emergentes, compreender como as novas tecnologias alteram o panorama das ameaças e transformar a investigação em conhecimento prático sobre segurança.
Ganhar o segundo prémio na Security Bootcamp Arena foi uma forma memorável de encerrar o evento deste ano, mas as conversas, os conhecimentos técnicos e as lições que trouxemos connosco são igualmente valiosos.
Estas lições estão também intimamente relacionadas com a forma como a OPSWAT está a integrar a IA na próxima geração de proteção de infraestruturas críticas. Através da plataforma MetaDefender , baseada em IA, a OPSWAT combina a IA com uma abordagem «Zero Trust», que privilegia a prevenção, para ajudar as organizações a analisar, sanitizar, verificar e controlar os dados antes de estes penetrarem mais profundamente em ambientes críticos.
À medida que a IA continua a transformar a cibersegurança, a ligação entre a investigação e a proteção no mundo real torna-se ainda mais importante. A Unidade 515 continuará a explorar ameaças emergentes e técnicas de segurança baseadas na IA, ao mesmo tempo que ajuda a transformar esses conhecimentos em tecnologias e soluções mais robustas que protejam as infraestruturas críticas a nível mundial.
