Transcrição automática do palco Plenária Tecnologia & Inovação, no evento Fórum E-Commerce Brasil 2026. Janela (Brasília): 11:00 até 11:30. Palestra provável nesse horário (agenda oficial, pode ter atrasado): IA x IA: o ataque e a defesa já mudaram três vezes enquanto você lia este título Nota editorial: material captado ao vivo pela redação do iMasters no evento (mesmo grupo, acesso oficial ao conteúdo dos palcos). A transcrição é automática — nomes próprios, números, siglas e citações podem conter erro de reconhecimento; confirme em fonte independente antes de afirmar. NÃO atribua falas a palestrante específico a partir deste material. Transcrição: O que é o cara que eu vou falar é muito bem. Valeu, obrigado, meu irmão. Obrigado pela oportunidade de sair. Bom dia, pessoal. É... Um tema interessante, né? Novo, mais um dos nossos. Falar um pouco sobre essa realidade. Conexando, eu ouvi a resposta. E do que responder, ninguém respondeu que não tem nada entre eles. Todo mundo já está usando. E do mesmo jeito que a gente está usando para o bem, está usando para o mal. De forma, ainda artesanal, ou de forma muito estruturada. Não tem mais um limite. A gente previa que ia acontecer daqui a seis meses ou daqui a um ano, já está acontecendo agora. Então, a velocidade de escala, de O credimento de tudo, para o bem e para o mal, que a IA tem trazido para o nosso mundo é absurda. Tanto que a da próxima cidade é a Cabana, que são os Futurologistas. Quem já viu lá no LinkedIn, pessoas que tem o título de Futurologos ou Futurologistas. Esses caras estão meio que emprego. Hoje, muito rápido, é muito rápido como as coisas estão instaladas. Vamos falar um pouquinho sobre IA, da IA, porque eu tenho que ver se usa para o bem e se usa para o mal. E eu quero começar falando, né, de uma reprasada, na história que nós nos divulgamos, vocês acompanharam que a TROP lançou lá o modelo Fable, 5, e com 3 dias o governo dos Estados Unidos mandou te ar, não foi? Por quê? E-N25, o Facebook começou a encontrar custo, código e muita força. A brecha no sistema da administração do governo dos Estados Unidos, sistema de segurança e etc. Então o governo falou, tira do ar. Por quê? Porque isso na mão do meu amigo é uma arma contra mim. E aí a gente vem um pouco na história da soberania tecnológica, né? Mas depois ela permite um bom taxa. Mas como? Com régua. Se você usar o Paypal 5 para cibersegurança, ele muda para o Office, para a versão do PBIOS. Por que? Porque ela é menos capaz de entregar coisas em cibersegurança. Ele detecta menos ameaças ou detecta menos pressas, ele tem uma capacidade menor. A gente viu também um caso que aconteceu praticamente no mesmo dia, que foi do Lumbank, lembra? Lumbank mandando mensagens para todo mundo dizendo lá, A quantidade de assuntos, clientes, de serviços humanos que tinham passado por uma liquidação inicial, que veio por WhatsApp, por e-mail, por SMS, dentro do próprio aplicativo, ou seja, foi o PR, o Insector, que rodou o serviço do banco, que disparou essa informação, para todo mundo. Enquanto se pede uma modificação lá dentro da plataforma. Dizem que foi acidente, dizem que foi um IA, não sei. Na semana passada, a gente teve mais um caso interessante, emblemático aí. Toda hora que eu finalizava aqui no EPP, tinha uma coisa nova. A ONU, inclusive, este caso teve mais um deslumbramento e acabou que não deu tempo de eu colocar, de eu atualizar o BPP. Por isso que eu digo a diferença das coisas que tinha acontecido, né? A OpenAID mudou uma... Perdeu o controle do teste que estava fazendo. O agente de teste saiu, o tênis proveniente, foi lá no 2026, rodou o teste, invadiu o sistema e foi de forma autônoma. Mais uma notícia voltando e mostrando a capacidade que o sistema tem. Teve um caso também, mas a ITC foi controlado, mas não sei se recorda da maquina, que foram fazer um teste com um agente de segurança, E ela encontrou lá 12 endpoints, endpoints é um servidor, pra quem aqui não é da Hire, é um servidor de dados pra gente ter uma infraestrutura. E por um acaso ele foi rodando dentro daqui, não foi preciso, não foi disponível, e ele bateu num endpoint que não tinha autenticação. De 12, tinha um que não tinha autenticação. Nesse endpoint ele conseguiu entrar, escalou no Google adentro, formou configuração, E chegou na parte de dados de conhecimento de toda a parte de consultoria da máquina. E foi uma empresa que criou esse agente para fazer o que é esse. Teste automatizado, então não foi um ataque, mas foi um agente que conseguiu quebrar, mas foi lá dentro da maquia, que é uma das consultorias mais renovadas do mundo, né? E aí por que que eu estou aqui falando pra vocês? O Nato já falou bastante, mas como é que eu me treinar em estado de... Eu tenho 49 anos, desde os 8 anos de idade eu brinco de computador, então a tecnologia virou minha... Igual o jogador de futebol, que eu ficava de bola, virou jogador, eu brinco com isso desde os meus 8 anos. Trabalho com tecnologia, mas há 20 anos atrás um dia eu cuidava lá da rede da aula cognitiva, esse projeto me ligou e veio, contou uma piada pra mim, e falou minha filha por telefone, e eu falei que brincadeira é essa? E aí, o bem estava na minha sala, e eu fui lá na sala, e ele tinha... pego um paycast de graça de uma empresa no Brasil chamada Proteus, que estava ali na época, não sei se tem alguém que tem um ouvido. O que eu já faço na conta da proteção, eles ofereciam de graça, né, esse teste, e aí eles invadiram, mudaram o currículo pro RH, o Worker, abriu, tinha ali o Exploit, invadiu a marca do carro do RH e fez a festa, invadiu até a marca do Greenvent, chegou lá na senha do administrador e a minha senhora era. E nesse dia eu falei que nunca mais eu podia ter mais vida na vida. E eu passei a trabalhar com o Cyber Segurança. Eu mudei a minha área, eu fiquei a brinquei sobre isso. E depois estava eu fazendo o paytest, e os fizeram comigo, eu passei a fazer e fui trabalhando sobre isso. Mas nessa época, quem quebrou minha senha foi o Google Play. Peguei uma invasão. Ele usou lá uma ferramentazinha automatizada, na época, chamava Locked Pressure, Para pegar o gancho do banco de dados do usuário, para quebrar essa cena. Mas ele precisou de um processo manual. Pois o agente que acha faz isso de forma legal. Então hoje é uma máquina que ele acende. Não precisa mais de cara fazer isso. Já está muito mais fácil, muito mais rápido, mais acelerado. Então, e o consultor ele dorme no final do dia. Na boa experiência ele vai dormir. Embora o cara da segurança diz que o cara fica na madrugada. Ele dorme, mas porque ele vai dormir às 20h da manhã e às 4h da meio-dia. Mas ele dorme. Em algum momento ele tem que parar. Enfim, e aí eu quero fazer uma conexão, que eu tive uma honra em vocês, né, que ano passado eu falo aqui também, nesse palco, e eu trouxe numa calça que eu falei sobre falhança no básico, era o nosso católico. Mostrando como coisas básicas, que não custam dinheiro, feito do ambiente das empresas,