Em agosto de 2026, Armadin e TENEX.ai concluíram 17 milhões de testes de ataque e defesa de IA nos EUA
2026-08-04 08:41
Favoritos

De acordo com pt.wedoany.com-A empresa nativa de segurança cibernética com IA Armadin e a provedora de operações de segurança agênticas TENEX.ai divulgaram e executaram, em 3 de agosto de 2026, em Palo Alto, Califórnia, uma operação de teste de ataque em ambiente real, realizando ataques de segurança no ambiente ao vivo de uma instituição líder global durante três dias. O enxame de agentes autônomos da Armadin foi responsável por lançar os ataques, enquanto a plataforma de agentes e o centro de operações de segurança (SOC) da TENEX.ai receberam, classificaram e responderam em tempo real aos dados telemétricos gerados pelos ataques.

Durante a operação, o enxame de agentes da Armadin gerou 17 milhões de ações de ataque, descobriu 38 vetores de ataque validados e produziu 238 descobertas de segurança. A plataforma de operações de segurança agênticas da TENEX.ai classificou todos os 101.169 alertas e reconstruiu todo o processo de ataque em 231 bilhões de eventos brutos. Em uma estimativa manual, concluir um trabalho forense dessa escala exigiria aproximadamente 2.400 horas de trabalho de analistas, o equivalente a quatro meses de trabalho de uma equipe de cinco pessoas.

Este teste não foi uma demonstração pontual, mas uma reprodução direta do modelo operacional diário das duas empresas. O enxame de agentes da Armadin operou no perímetro externo, na rede interna e nos aplicativos web da instituição sob condições de conhecimento zero, sem usar credenciais privilegiadas, listas de permissões de pontos de controle ou acesso ao código-fonte. O enxame de agentes primeiro analisou petabytes de dados de reconhecimento de superfície de ataque, incorporando-os a um grafo de conhecimento de segurança, e então lançou 26.000 agentes contra o ambiente-alvo, executando 1.300 ataques que cobriram mais de 25.000 serviços. Todas as ações passaram pela camada de controle da Armadin e foram supervisionadas por modelos de segurança treinados com feedback humano especializado. O centro de operações de segurança da TENEX.ai recebeu a atividade de ataque por meio da pilha de detecção, realizou correlação e classificação de alertas, e os analistas decidiram se escalariam com base em seu próprio julgamento, em vez de depender de um plano de resposta pré-combinado.

Das 238 descobertas de segurança, 98 foram consideradas de significância crítica. A maioria dessas exposições originou-se de dependências reais em implantação, em vez de características que a varredura tradicional de vulnerabilidades conseguiria capturar. A TENEX.ai classificou individualmente todos os 101.169 alertas e rastreou a atividade do atacante em 231 bilhões de eventos, reconstruindo 38 vetores de ataque. O comportamento do atacante representou apenas 1 em cada 13.338 dos eventos registrados durante o exercício. A TENEX.ai forneceu determinações baseadas em evidências para cada descoberta, registrando o comportamento do atacante, os endpoints afetados, se a telemetria existente confirmava a atividade, e classificando-os em 31 dimensões, incluindo mapeamentos MITRE ATT&CK, OWASP Top 10, OWASP API Top 10 e CWE. A plataforma também executou 31 verificações de validação documentadas, correlacionando 2.164 endereços de origem distintos em 89 regras de alerta, substituindo suposições sobre lacunas de segurança por registros de dados.

A instituição participante já havia implantado WAF, segurança de endpoints e cobertura de SOC antes do teste, com um nível de proteção equivalente ao de programas de segurança de grandes empresas. O enxame de agentes da Armadin ainda assim identificou e validou caminhos realmente exploráveis, provando que as exposições eram reais, e não teóricas. A TENEX.ai, com a colaboração de plataforma de agentes, SOC e analistas humanos, concluiu a classificação e o tratamento em tempo real. As duas empresas acreditam que o ataque autônomo e a defesa aprimorada por humanos se enfrentando em velocidade de máquina estão se tornando a forma normal de operação em segurança empresarial; a validação adversarial contínua está substituindo avaliações periódicas, e organizações que ainda realizam testes em frequência anual podem descobrir lacunas em seus ambientes de produção tarde demais.

O CEO da Armadin, Kevin Mandia, afirmou que a IA elevou significativamente o teto de capacidade dos atacantes, e as organizações precisam construir defesas centradas em segurança autônoma eficaz, usando IA vermelha para treinar IA azul. O CTO da Armadin, Travis Lanham, destacou que a empresa fornece capacidades de IA ofensiva sujeitas a controles de sistema, destinadas a treinar defesas em velocidade de máquina. O CEO da TENEX.ai, Eric Foster, disse que a atividade em larga escala de agentes de IA e analistas nesta operação é exatamente o ambiente operacional que as organizações enfrentam atualmente. O cofundador e CTO da TENEX.ai, Venkata Koppaka, enfatizou que ataques em velocidade de máquina não podem ser respondidos por fluxos de trabalho em velocidade humana; os agentes de IA trabalham em velocidade de máquina, enquanto os analistas humanos são responsáveis pelo processo de investigação e pelos resultados.

Este boletim é uma compilação e reprodução de informações de parceiros estratégicos e da internet global, destinado apenas para troca de informações entre leitores. Em caso de infração ou outros problemas, por favor, informe-nos imediatamente, e este site fará as devidas modificações ou exclusões. A reprodução deste artigo é estritamente proibida sem autorização formal. E-mail: news@wedoany.com