---
title: Google relata que 50% das vulnerabilidades descobertas por IA levam a execução remota de código
url: https://www.dataloco.com/pt-br/google-relata-que-50-das-vulnerabilidades-descobertas-por-ia-levam-a-execucao-remota-de-codigo
published: 2026-10-03T15:27:16+00:00
language: pt-br
section: Segurança
source: https://www.techtalkthai.com/google-report-ai-discovered-vulnerabilities-half-are-rce/
organizations: Google, BeyondTrust, Hacktron AI, Flowise, Langflow, LangChain
publisher: Dataloco
---

# Google relata que 50% das vulnerabilidades descobertas por IA levam a execução remota de código

O Google Threat Intelligence Group (GTIG) publicou um relatório sobre tendências de descoberta e exploração de vulnerabilidades na era da inteligência artificial. O documento indica que 50% das vulnerabilidades presumivelmente encontradas por IA resultam em execução remota de código, enquanto a média de toda a indústria é de 26%.

O relatório analisou vulnerabilidades reveladas entre janeiro de 2025 e agosto de 2026. O número de CVEs mensais subiu de 5.045 em janeiro de 2026 para 10.740 em agosto do mesmo ano. Já os ataques reais a vulnerabilidades aumentaram de uma média de 10,5 casos por mês em 2025 para 18 casos por mês.

O GTIG alertou que os números brutos não refletem o risco proporcional devido a políticas de numeração automática de CVEs em sistemas de código aberto. No caso do núcleo do Linux, foram emitidos cerca de 5.000 CVEs no mesmo período, mas nenhum ataque de dia zero foi detectado. No total, as vulnerabilidades exploradas representam apenas 0,23% de todas as reveladas.

A qualidade das falhas mudou, com vulnerabilidades descobertas por IA apresentando apenas 39% de risco baixo, contra 69% nos métodos tradicionais. O nível médio subiu de 28% para 58%. Isso ocorre porque agentes de IA são direcionados a infraestruturas críticas e permissões sensíveis, conseguindo identificar corrupção de memória, como estouro de buffer e uso após liberação, em bibliotecas centrais, tempo de execução de C/C++ e hipervisores.

O aumento de ataques em 2026 é atribuído à rapidez na transformação de vulnerabilidades de dia n em armas, e não a um salto em ataques de dia zero, que subiram de 8 para 11 casos mensais. Ataques de alto risco saltaram de 28 em 2025 para 75 nos primeiros oito meses de 2026. Atacantes usam modelos de linguagem extensos para comparar versões, correções e códigos de prova de conceito automaticamente.

Um exemplo citado é a CVE-2026-1731 no BeyondTrust Privileged Remote Access e Remote Support, descoberta por um agente de IA da Hacktron AI. A falha de injeção de comando de sistema operacional sem autenticação foi explorada por um grupo em quatro dias e por outros cinco grupos em sete dias, resultando em roubo de dados e instalação de cargas úteis como SNOWLIGHT e SPARKRAT.

Sistemas de IA também são alvos, com 2.076 vulnerabilidades acumuladas, sendo mais de 1.500 nos primeiros oito meses de 2026. Ferramentas de orquestração e frameworks de agentes como Flowise, Langflow e LangChain representam 50% do total, com alta de 347% este ano. Isso se deve à execução de código dinâmico, permitindo que injeções de comandos ou arquivos JSON de fluxo de trabalho transformem linguagem natural em execução remota de código sem autenticação.

Embora não existam ataques de dia zero em infraestruturas de IA, falhas reveladas como CVE-2026-42271 no BerriAI LiteLLM e CVE-2025-3248 no Langflow foram exploradas. O GTIG recomenda a triagem baseada em inteligência de ameaças, uso de caixas de areia para cargas de trabalho de agentes de IA e revisão de código com IA antes da produção.

## This story in other languages

- [Nederlands](https://www.dataloco.com/nl/google-meldt-dat-50-procent-van-de-door-ai-ontdekte-kwetsbaarheden-leiden-tot-remote-code-execution)
- [Svenska](https://www.dataloco.com/sv/google-varnar-om-aiupptackta-sarbarheter-blir-rcerisker)
- [العربية](https://www.dataloco.com/ar/tkryr-mn-google-yshyr-al-an-nsf-althghrat-alty-yktshfha-althkaaa-alastnaaay-tody-al-tnfyth-rmoz-aan-baad)
- [Deutsch](https://www.dataloco.com/de/google-meldt-50-der-entdeckten-ki-schwachstellen-fuhren-zu-remote-code-execution)
- [Español](https://www.dataloco.com/es/google-revela-que-50-de-vulnerabilidades-descubiertas-por-ia-conducen-a-ejecucion-remota-de-codigo)
- [Français](https://www.dataloco.com/fr/google-rapporte-que-50-des-vulnerabilites-decouvertes-par-lintelligence-artificielle-menent-a-lexecution-de-code-a-distance)
