Segurança & Ética

Defesa de software deve focar em construção segura, não em patches rápidos, diz Microsoft

Google + MicrosoftFonte: SiliconANGLE06/08/2026, 20:05
David Weston, vice-presidente de segurança em IA da Microsoft, defendeu na conferência Black Hat USA 2026 que a cibersegurança precisa evoluir de uma estratégia reativa para uma defensiva. Historicamente, as defesas se baseavam na escassez de vulnerabilities e no custo elevado de exploração. No entanto, a IA está mudando este cenário ao democratizar capacidades ofensivas. Weston argumentou que acelerar patches continua sendo reativo e deixa uma janela de oportunidade aos atacantes. Em vez disso, propõe investir ganhos de produtividade da IA em construção fundamentalmente mais segura, incluindo linguagens memory-safe como Rust e métodos formais que convertem lógica de programa em representações matemáticas. Os resultados práticos apoiam esta abordagem. O Google viu suas vulnerabilities relacionadas a memory-safety caírem de 75% do total em 2019 para menos de 20% em 2025, enquanto 5 milhões de linhas de código em linguagens mais seguras não produziram nenhuma issue nova deste tipo.
Defesa de software deve focar em construção segura, não em patches rápidos, diz Microsoft — lupAI