*Consulte as regras e condições de resgate de promoções
Principais tópicos
-
O verdadeiro risco está concentrado na colaboração em fluxos de trabalho intensos.
-
As estatísticas gerais de adoção ocultam a verdadeira superfície de ameaças, que é impulsionada por um grupo de "usuários avançados" que representa os 5% principais, cujas sessões extensas com múltiplos prompts e o compartilhamento rotineiro de arquivos e contexto geram uma exposição à segurança desproporcional.
-
As identidades não gerenciadas impulsionam um ecossistema invisível de IA paralela.
-
A governança falha quando os funcionários adotam, por conta própria, aplicativos de nicho voltados para tarefas específicas, já que quase metade de todas as interações corporativas com IA ocorrem por meio de contas pessoais, o que dificulta a visibilidade das organizações sobre as práticas de retenção de dados e treinamento de modelos.
-
As interações conversacionais burlam os perímetros tradicionais de exfiltração de dados.
-
As ferramentas de IA generativa representam o principal destino das transferências de dados do ambiente corporativo para o pessoal, impulsionadas em grande parte por atividades de copiar e colar que contornam os sistemas tradicionais de prevenção contra perda de dados baseados em arquivos.
-
Privilégios de extensão elevados geram riscos contínuos à identidade e às credenciais.
-
As ferramentas de navegador e IDE em segundo plano frequentemente exigem permissões operacionais críticas e apresentam taxas de vulnerabilidade mais elevadas, tornando-as alvos de alto valor para a extração silenciosa de chaves de API e o comprometimento do ambiente de código.
-
A exploração de injeções indiretas transforma trabalhadores autônomos em ameaças que operam à velocidade das máquinas.
-
À medida que a empresa passa da assistência passiva para o uso de agentes autônomos que executam fluxos de trabalho com várias etapas, injeções maliciosas de prompts em páginas da web externas podem induzir os agentes a executar ações não autorizadas.
Perguntas frequentes (FAQ)
Perguntas frequentes (FAQ)
Industry researchers demonstrated a technique dubbed “vibe hacking” in 2026. By modifying a project's instruction file, an attacker could manipulate the AI coding assistant's behavior inside a development environment to generate outputs aligned with the attacker's objectives.
Nearly half of all enterprise AI conversations (47.11%) take place through personal identities rather than corporate-managed accounts. Additionally, 14.39% of conversations are conducted using corporate email identities connected to personal AI licenses, placing them outside enterprise governance.
Gemini Enterprise and Copilot M365 are overwhelmingly accessed via corporate-managed accounts, representing 98.15% and 90.55% of conversations, respectively. Conversely, platforms like ChatGPT, Claude, Copilot, and DeepSeek are primarily accessed through personal accounts, with more than 60% of conversations tied to personal identities.
Nearly 75% of AI browser extensions request high or critical permission levels, making them nearly 3x more likely to request cookie access and significantly more likely to request scripting access (41.91% vs. 15.4% for average extensions). Additionally, 16.31% of AI extensions have known CVEs, compared with 10.8% across all extensions.