Número de hackers éticos cresce 115% no Brasil com ajuda da inteligência artificial

Ferramentas de inteligência artificial facilitaram a entrada de novos pesquisadores, enquanto empresas passaram a depender ainda mais da análise humana para identificar ameaças reais

(Foto: Divulgação)
A inteligência artificial está mudando a dinâmica do mercado de cibersegurança no Brasil, mas não da forma que muitos esperavam. Em vez de substituir pesquisadores, as ferramentas automatizadas ajudaram a ampliar a comunidade de hackers éticos e aumentaram a necessidade de profissionais capazes de analisar e validar vulnerabilidades.
Dados da BugHunt, plataforma que conecta empresas a pesquisadores de segurança, mostram que o número de hackers ativos cresceu 115% entre setembro de 2025 e setembro de 2026. No mesmo período, a quantidade de novos cadastros aumentou 44%, enquanto a participação de estreantes entre os pesquisadores ativos passou de 64% para 77,8%.
A mudança está relacionada principalmente à redução da barreira técnica para quem está começando. Recursos de IA passaram a auxiliar na compreensão de códigos e na elaboração de relatórios, permitindo que mais pessoas transformem o interesse inicial por segurança digital em trabalhos efetivamente enviados para análise.

(Foto: Divulgação)
Mais pesquisadores, mais relatórios
O crescimento da comunidade também alterou a distribuição das atividades dentro da plataforma. A participação dos 10% de pesquisadores mais assíduos nos alertas enviados diminuiu, indicando que a produção deixou de ficar tão concentrada em um grupo restrito.
Ao mesmo tempo, o uso de automação provocou um aumento significativo no volume de notificações. Desde março, a quantidade mensal de relatórios automatizados ficou entre duas e quatro vezes acima da média anterior.
O efeito colateral foi o aumento do ruído. O número de relatórios descartados por falta de validade técnica quase dobrou, enquanto as mensagens consideradas irrelevantes mais que triplicaram.
Com mais informações chegando às empresas, a capacidade de separar uma vulnerabilidade verdadeira de um alerta sem relevância passou a ter ainda mais importância.
Recompensas também aumentaram
A expansão da comunidade não significou uma redução no valor pago aos pesquisadores. Pelo contrário, a recompensa média por vulnerabilidade aumentou 17%, enquanto o total distribuído em prêmios cresceu 22,6%.
O cenário indica que a automação não eliminou a demanda por profissionais especializados. Com mais sistemas sendo analisados e uma quantidade maior de alertas sendo produzida, as empresas passaram a precisar ainda mais de pessoas capazes de confirmar os riscos encontrados e encaminhar as correções.
Análise humana continua essencial
Apesar do aumento no volume de relatórios, o tempo necessário para concluir a análise de um caso na BugHunt caiu de 15,2 para 3,7 dias em termos de mediana.

(Foto: Divulgação)
A qualidade dos alertas aprovados também apresentou melhora. Entre os problemas validados pela triagem, aqueles classificados como de severidade alta ou crítica passaram de 58,2% para 68,5%. Já a proporção de relatórios que apresentavam corretamente o nível de gravidade subiu de 45,2% para 61%.
Os dados reforçam uma mudança no papel da IA dentro dos programas de bug bounty. A tecnologia pode acelerar a identificação e a produção de alertas, mas a avaliação do risco e a confirmação de que uma falha realmente representa uma ameaça continuam dependendo de conhecimento especializado.
Nesse cenário, o avanço da inteligência artificial não diminui a importância dos hackers éticos. Ele amplia o volume de trabalho e torna a validação humana ainda mais importante para que empresas consigam distinguir vulnerabilidades reais de uma quantidade crescente de informações geradas automaticamente.


