Skip to main content
Blog
Blog

Previsões de Segurança Web para 2026 pelo CEO da cside

2026 será diferente dos anos anteriores. Estaremos de olho em: phishing com deepfake, recomendações de segurança alucinadas por LLMs e agentes de IA como atacantes.

Jan 08, 2026 10 min read
previsões-de-segurança-web-para-2026

Resumo: previsões de segurança web para 2026

  • Consolidação de fornecedores sai pela culatra: Consolidar fornecedores foi apresentado como a jogada inteligente para 2026, mas a IA mal acabada colada a ferramentas legadas é agora a principal fonte de novos incidentes no navegador, e não a solução prometida à liderança.
  • Uma camada não monitorizada: A engenharia social por IA, os sequestros do Google Tag Manager via equipas de marketing e o malware diário no registo NPM convergem numa única camada de ataque que 99,7% das empresas continuam sem monitorizar: JavaScript de primeira parte em sessões reais de utilizadores.
  • Pergunta para o conselho: Antes da sua próxima atualização ao conselho de administração sobre risco de IA, pergunte se o acesso ao tag manager, os conselhos de segurança dos LLM e os fluxos de checkout agênticos são tratados como infraestrutura de produção ou como uma responsabilidade de marketing.

Sem tempo? Veja o bloqueio in-browser de Magecart e skimmers da cside. Cobre tudo o que se segue numa única implementação.

Com a IA, o ritmo da mudança acelerou tremendamente. Com o aumento de produtividade dos atores bem-intencionados, vem também o aumento de produtividade dos mal-intencionados.

Este artigo foi escrito para líderes de segurança responsáveis por aplicações web, mas está aberto a entusiastas que queiram aprender sobre segurança web.

TLDR:

  • O uso de IA em engenharia social vai crescer substancialmente.
  • Os ataques de scripts no lado do cliente vão crescer através do uso de credenciais de utilizadores obtidas por engenharia social.
  • Os agentes de IA vão mudar o modelo de risco do e-commerce.
  • A fraude amigável facilitada por agentes de IA vai ganhar destaque — "Não fui eu que fiz isto, pode ter sido o meu agente de IA."
  • A cadeia de fornecimento do NPM vai continuar a ameaçar o mundo livre e a causa raiz não será resolvida.

Seguem-se as minhas previsões para 2026 no contexto da segurança web.

O que estaremos a observar em 2026

  • A primeira grande história de abuso de reembolsos por agentes de IA
  • A primeira grande história de violação do Google Tag Manager através de engenharia social
  • Resposta regulatória sobre a responsabilidade no uso de agentes
  • Incidentes com o Node Package Manager

Por que motivo 2026 será diferente dos anos anteriores

A adoção de IA cresceu substancialmente e a IA também melhorou muito. A pressão sobre as empresas para adotarem IA é elevada. Mas nem todas as empresas têm as competências necessárias para usar IA de forma segura nas suas aplicações. Isso, devido à pressão, não impede que integrações de IA mal feitas sejam lançadas. As ferramentas construídas em modo "vibe coding" estão por todo o lado e conceitos básicos de segurança não estão a ser seguidos. Isto é particularmente problemático em ferramentas de estilo SaaS construídas desta forma, onde estão a ser servidas informações de utilizadores.

O abuso de IA está a aumentar a um ritmo nunca visto. Isto vai causar incidentes de segurança em todos os setores.

Engenharia social alimentada por IA

O elo mais fraco de qualquer dependência costuma ser o ser humano mais fácil de enganar. A engenharia social tem sido um dos métodos de ataque mais eficazes usados por atores mal-intencionados. E hoje, isso está a tornar-se mais fácil.

Em maio, quando publicámos a notícia sobre tentativas de infiltração norte-coreana no nosso negócio, foi um lembrete duro de até onde os atores mal-intencionados estão dispostos a ir para se infiltrarem nas empresas. Com a IA, a facilidade de enviar respostas personalizadas e humanizadas torna um ataque de propagação e captura em massa mais fácil do que nunca. Seja o que for, eles vão tentar fazê-lo.

Phishing com deepfake

  • Vídeos deepfake de gestores vão entrar em cena.
  • Mensagens de áudio geradas por IA de colegas de trabalho serão mais convincentes do que um e-mail.

Através do uso de geração de áudio deepfake, uma mensagem de voz pode soar como se o seu chefe precisasse que redefinisse a palavra-passe dele agora, mas na verdade é um adversário. Os atores mal-intencionados vão tentar, e as suas equipas terão mais dificuldade do que nunca em identificá-los.

O que pode e deve fazer é criar uma cultura em que a pressão emocional não seja normalizada, mas sim soe fora do comum. Os atores mal-intencionados vão tentar usar a pressão emocional para manipular a mente dos alvos e levá-los a tomar ações que, de outra forma, não tomariam. Dê à sua equipa uma palavra-código. Essa palavra só é conhecida por vocês os dois e pode ser usada para verificar a legitimidade. Essa palavra deve ser alterada de tempos a tempos. Mas essa palavra deve funcionar apenas como uma camada dentro do sistema de defesa.

Grandes ataques de injeção maliciosa no lado do cliente através de acesso obtido de forma maliciosa

Os atores mal-intencionados perfilam indivíduos específicos para obter acesso a sistemas específicos. As equipas de marketing são um alvo particularmente fácil porque costumam reagir à engenharia social com menos consciência de segurança. Através de tentativas direcionadas contra equipas de marketing e agências de consultoria, os atacantes conseguem obter acesso ao Google Tag Manager e infiltrar código na aplicação web.

Quando um ator mal-intencionado obtém acesso, o seu objetivo é fazer pequenas alterações com grande impacto. Passar despercebido é do seu interesse. Assim, ao contactar equipas não técnicas e ao usar o Google Tag Manager em vez de fazer grandes ações no lado do servidor, onde 100 ferramentas vigiam de perto e as revisões de código no Git podem atrapalhar, as probabilidades de um ataque bem-sucedido aumentam.

Todas as organizações já têm implementado um conjunto de controlos técnicos para proteger o lado do servidor e as suas dependências de código aberto, mas quase nenhuma tem qualquer controlo sobre as execuções no lado do cliente.

Espero um punhado de grandes incidentes em que adversários visem, através de ameaça interna ou de engenharia social, colaboradores de marketing com acesso a gestores de tags.

Os agentes vão mudar a experiência de comércio que conhecemos hoje

O e-commerce já está a ver os agentes de IA como a próxima oportunidade para gerar mais receita nas transações. Os agentes de IA só querem clicar em "seguinte" e concluir a tarefa, por isso, quando as marcas adicionam serviços ou produtos pré-selecionados em cross-sell, o agente vai comprá-los automaticamente. Essa receita extra será bem recebida pelos comerciantes.

O problema é que a vontade de vender mais também vai desencadear uma nova vaga de reembolsos e chargebacks. Além disso, a infraestrutura agêntica que os seus compradores legítimos vão usar também vai ser usada por atores mal-intencionados.

Há incerteza sobre quem é responsável quando um agente faz uma compra errada ou aceita um serviço adicional durante o processo de checkout. O cliente pode apresentar uma contestação, mas se foi o agente dele a atuar em seu nome, isso é uma reclamação legítima?

Por isso, detetar infraestrutura de bots já não é relevante. As ações que permite, essas sim, são relevantes, e por isso vão ser necessárias ferramentas de deteção de IA muito mais avançadas para combater o abuso.

A separação legada entre comportamentos automatizados e humanos simplesmente já não faz sentido. O velho conceito de "todo o tráfego de bots é mau, exceto o Google para SEO" está agora oficialmente morto. Vai querer tráfego automatizado no seu site, porque os seus concorrentes vão permiti-lo e, caso contrário, o negócio vai para eles.

A cadeia de fornecimento do NPM vai continuar a causar danos graves

O historial aqui é bastante simples, mas não é suficientemente conhecido.

A Microsoft adquiriu o Github. O Github tinha adquirido anteriormente o Node Package Manager (npm). A Microsoft tem reputação de subfinanciar organizações de segurança. Na verdade, uma grande parte da indústria de cibersegurança existe porque a Microsoft não reforçou a segurança dos seus produtos.

Imagine que uma cadeia de supermercados distribui algumas galinhas com uma bactéria perigosa, e alguns clientes ficam doentes. As lojas serão encerradas, haverá indignação a nível nacional, haverá danos reputacionais duradouros para a cadeia e o impacto financeiro será enorme.

Mas quando a Microsoft subfinanciou a segurança do maior registo de código aberto, ao ponto de mais de 100 startups terem construído camadas de segurança em cima dele numa tentativa de mitigar o risco de segurança, algumas, como a Snyk, existindo neste espaço há mais de uma década... bem, se esse subfinanciamento leva a sites com centenas de milhões de utilizadores a serem pirateados e a dados de centenas de milhões de utilizadores a serem vazados, na prática não acontece nada. A empresa que foi atacada é que recebe toda a má publicidade. Mas a Microsoft, de alguma forma, nunca foi responsabilizada por isso.

O NPM, enquanto registo, é de longe o mais inseguro. Um registo repleto de novo malware todos os dias.

Todos os dias é submetido novo malware ao registo npm. Alguns mais agressivos do que outros, alguns dentro de dependências de código aberto importantes com centenas de milhões de downloads por semana. A comunidade de código aberto costumava ser uma comunidade baseada na confiança, mas hoje, com o npm a operar à escala global, foi transformada em arma por atores mal-intencionados, e a parte com maior capacidade para fazer algo a esse respeito consegue escapar à responsabilização.

Repensar a consolidação: soluções de segurança mal feitas vão acabar por deixar empresas vulneráveis

Muitos fornecedores legados vão lançar soluções de IA mal feitas ou colocar um MCP em cima de algo legado, causando inadvertidamente um incidente de segurança ou uma experiência de produto muito abaixo do esperado. Isto já está a acontecer, mas a taxa de incidentes só vai aumentar à medida que cresce a pressão de cima para baixo para adicionar funcionalidades de IA a produtos existentes.

As empresas incentivaram os compradores executivos a consolidar fornecedores; ao longo do último ano, mais ou menos, isso mudou, à medida que as empresas começam a reconhecer a diferença de qualidade, especialmente com a integração de IA nos produtos.

Desinformação gerada por LLM a levar empresas a práticas inseguras

Todos já vimos as publicações antigas em que a IA sugeria que comer pedras era saudável. Como seres humanos, sabemos que isto é absurdo, mas quando um LLM o diz num tom objetivo, pode acabar por pensar nisso mais tempo do que devia.

risco-de-segurança-por-alucinação-de-llm-2026
Exemplo de uma alucinação de LLM

A pressão comercial gera marketing vazio. E infelizmente, os LLM repetem-no com frequência sem confirmar a sua legitimidade. Isto gera risco, já que as afirmações mais ruidosas recebem mais atenção. As mais ruidosas nem sempre são as que realmente procuram ajudar.

Já estamos a ver sinais disso. Como exemplo, recentemente um fornecedor no espaço da segurança web escreveu no seu próprio site que tem 20-50% mais probabilidade de detetar ataques dinâmicos no lado do cliente. Mas o problema é que se trata de um scanner estático periódico. Simplesmente não conseguem detetar ataques dinâmicos, uma vez que fazem varreduras a cada poucas horas.

O resultado é que os LLM simplesmente indexam a desinformação como verdade, mesmo quando é absurda e o raciocínio humano básico levaria a compreender que não é verdade.

Não existe hoje em dia uma solução real para isto, exceto esperar que os humanos verifiquem as afirmações e pensem de forma crítica sobre aquilo que os LLM amplificam.

Trate os conselhos de segurança gerados por LLM como marketing, não como documentação.

Simon Wijckmans
Founder & CEO

Founder and CEO of cside. Previously a product manager on Cloudflare Page Shield (now Cloudflare Client-Side Security). Co-chair of the W3C Anti-Fraud Community Group and a Forbes 30 Under 30 honoree. Building accessible security against client-side attacks, web security is not an enterprise-only problem.

FAQ

Frequently Asked Questions

As aplicações estão cada vez mais dependentes de lógica no lado do cliente, ampliando a superfície de ataque no navegador. Ao mesmo tempo, os atacantes estão a usar IA para praticar engenharia social e obter acesso a ferramentas que podem executar ataques. O Google Tag Manager tornou-se um alvo primordial porque o acesso costuma estar nas mãos de equipas de marketing, que são mais fáceis de explorar. O desenvolvimento orientado por IA também reintroduziu dependências desatualizadas hospedadas em CDN, e algumas destas trazem de volta bibliotecas historicamente vulneráveis para produção.

Embora raras, as alucinações dos LLM podem levar equipas a adotar recomendações que introduzem vulnerabilidades de segurança graves. Os modelos podem basear-se em material desatualizado ou em afirmações de marketing não verificadas. Por exemplo, alguns LLM afirmam incorretamente que scanners no lado do cliente detetam mais ataques do que agentes no lado do cliente. Equipas sem conhecimento profundo em segurança web podem seguir essa orientação e tomar decisões de segurança falhadas como resultado.

A adoção generalizada de agentes de IA vai introduzir milhões de novos atores automatizados na web. Isto aumenta a superfície de ataque geral e cria novos desafios para as equipas de segurança, que terão de distinguir entre bots maliciosos movidos por IA e agentes de IA legítimos a atuar em nome de utilizadores em contextos comerciais ou informativos.

Monitore e proteja seus scripts de terceiros

Gain full visibility and control over every script delivered to your users to enhance site security and performance.

Comece grátis ou experimente o Business com um teste de 14 dias.

Interface do painel cside mostrando monitoramento de scripts e análises de segurança
Related Articles
Agende uma demonstração

Quer ver isso em detalhe com um engenheiro?

Trinta minutos, no seu próprio site. Sem slides.

Vamos mostrar:

Quais scripts de terceiros estão rodando no seu site agora
Como você está em relação aos requisitos 6.4.3 e 11.6.1 do PCI DSS
Qual parte do seu tráfego é de bots e agentes de IA

Prefere só mandar uma pergunta?

Procurando horários livres…

Apenas humanos de verdade. A gente saberia.

Problemas para agendar? Abrir o agendador em uma nova aba

O que você está tentando resolver?

Conte em uma linha e voltamos com algo útil, não com um discurso genérico.

Costumamos ajudar com:

Ver quais scripts de terceiros rodam no seu site
Evidências para PCI DSS 6.4.3 e 11.6.1
Bots, agentes de IA e roubo de contas

Prefere agendar um horário? Escolher um horário