top of page
  • Instagram
  • X

Número de hackers éticos cresce 115% no Brasil com ajuda da inteligência artificial

Foto do escritor: Redação neonews
Redação neonews
há 3 horas
3 min de leitura

Ferramentas de inteligência artificial facilitaram a entrada de novos pesquisadores, enquanto empresas passaram a depender ainda mais da análise humana para identificar ameaças reais


Cibersegurança
Cibersegurança

(Foto: Divulgação)


A inteligência artificial está mudando a dinâmica do mercado de cibersegurança no Brasil, mas não da forma que muitos esperavam. Em vez de substituir pesquisadores, as ferramentas automatizadas ajudaram a ampliar a comunidade de hackers éticos e aumentaram a necessidade de profissionais capazes de analisar e validar vulnerabilidades.


Dados da BugHunt, plataforma que conecta empresas a pesquisadores de segurança, mostram que o número de hackers ativos cresceu 115% entre setembro de 2025 e setembro de 2026. No mesmo período, a quantidade de novos cadastros aumentou 44%, enquanto a participação de estreantes entre os pesquisadores ativos passou de 64% para 77,8%.


A mudança está relacionada principalmente à redução da barreira técnica para quem está começando. Recursos de IA passaram a auxiliar na compreensão de códigos e na elaboração de relatórios, permitindo que mais pessoas transformem o interesse inicial por segurança digital em trabalhos efetivamente enviados para análise.


Cibersegurança
Cibersegurança

(Foto: Divulgação)


Mais pesquisadores, mais relatórios


O crescimento da comunidade também alterou a distribuição das atividades dentro da plataforma. A participação dos 10% de pesquisadores mais assíduos nos alertas enviados diminuiu, indicando que a produção deixou de ficar tão concentrada em um grupo restrito.


Ao mesmo tempo, o uso de automação provocou um aumento significativo no volume de notificações. Desde março, a quantidade mensal de relatórios automatizados ficou entre duas e quatro vezes acima da média anterior.


O efeito colateral foi o aumento do ruído. O número de relatórios descartados por falta de validade técnica quase dobrou, enquanto as mensagens consideradas irrelevantes mais que triplicaram.


Com mais informações chegando às empresas, a capacidade de separar uma vulnerabilidade verdadeira de um alerta sem relevância passou a ter ainda mais importância.


Recompensas também aumentaram


A expansão da comunidade não significou uma redução no valor pago aos pesquisadores. Pelo contrário, a recompensa média por vulnerabilidade aumentou 17%, enquanto o total distribuído em prêmios cresceu 22,6%.


O cenário indica que a automação não eliminou a demanda por profissionais especializados. Com mais sistemas sendo analisados e uma quantidade maior de alertas sendo produzida, as empresas passaram a precisar ainda mais de pessoas capazes de confirmar os riscos encontrados e encaminhar as correções.


Análise humana continua essencial


Apesar do aumento no volume de relatórios, o tempo necessário para concluir a análise de um caso na BugHunt caiu de 15,2 para 3,7 dias em termos de mediana.


Cibersegurança
Cibersegurança

(Foto: Divulgação)


A qualidade dos alertas aprovados também apresentou melhora. Entre os problemas validados pela triagem, aqueles classificados como de severidade alta ou crítica passaram de 58,2% para 68,5%. Já a proporção de relatórios que apresentavam corretamente o nível de gravidade subiu de 45,2% para 61%.


Os dados reforçam uma mudança no papel da IA dentro dos programas de bug bounty. A tecnologia pode acelerar a identificação e a produção de alertas, mas a avaliação do risco e a confirmação de que uma falha realmente representa uma ameaça continuam dependendo de conhecimento especializado.


Nesse cenário, o avanço da inteligência artificial não diminui a importância dos hackers éticos. Ele amplia o volume de trabalho e torna a validação humana ainda mais importante para que empresas consigam distinguir vulnerabilidades reais de uma quantidade crescente de informações geradas automaticamente.



Entre em contato com o neonews

Tem alguma sugestão de pauta, eventos ou deseja apenas fazer uma crítica ou sugestão, manda um email pra gente.

neonews, neoriginals e ClasTech são marcas neoCompany. neoCompany ltda. Todos os direitos reservados.

  • LinkedIn

neonews, neoriginals e ClasTech são marcas neoCompany.

neoCompany Ltda. Todos os direitos reservados.

neonews, neoriginals e ClasTech são marcas neoCompany.

neoCompany ltda. Todos os direitos reservados.

neonews, neoriginals e ClasTech são marcas neoCompany. neoCompany Ltda. Todos os direitos reservados.

bottom of page