Número de hackers éticos mais que dobra no Brasil com apoio de IA

A inteligência artificial (IA) não reduziu a busca humana por falhas de segurança no Brasil, revelou um estudo da BugHunt, plataforma que remunera pesquisadores por relatar vulnerabilidades em sistemas de empresas. O número de hackers ativos cresceu 115% entre setembro de 2025 e mês passado, segundo dados obtidos com exclusividade pelo TecMundo. O resultado refuta a tese de que a automação eliminaria profissionais na área de cibersegurança.

A expansão foi impulsionada pela queda na barreira de entrada. Com o suporte de ferramentas de IA para entender códigos e estruturar relatórios, profissionais iniciantes passaram a atuar de forma prática nos programas de recompensas. No período analisado, novos cadastros na plataforma subiram 44%, e a proporção de estreantes entre os participantes ativos saltou de 64% para 77,8%. A concentração do trabalho também diminuiu e reduziu a fatia de alertas enviados pelos 10% de hackers mais assíduos.

Reprodução/ChatGPT
Número de hackers éticos mais que dobra no Brasil com apoio de IA Foto: Reprodução/ChatGPT

A avaliação da empresa é que a automação encurtou a distância entre o interesse inicial pela área e a entrega de um trabalho técnico válido. A pesquisa identificou que muitos profissionais cadastrados encontravam dificuldades para documentar as descobertas e abandonavam o processo antes de concluir o envio para análise.


Recompensas maiores e explosão de volume

A entrada massiva de novos pesquisadores não reduziu o valor pago pelos relatórios. Pelo contrário: a recompensa média por falha encontrada subiu 17%, enquanto o montante total distribuído em prêmios avançou 22,6%. A alta refletiu o aumento da demanda das empresas por verificação especializada, impulsionado pelo volume de dados e alertas gerados por ferramentas automatizadas.

A partir de março deste ano, o levantamento registrou uma alta expressiva na quantidade de relatórios enviados de forma automatizada. O volume mensal de notificações ficou entre duas e quatro vezes acima da média registrada no período anterior. Como consequência, o número de relatórios descartados por falta de validade técnica quase dobrou, e o volume de mensagens irrelevantes mais que triplicou.

Essa sobrecarga de alertas colocou o trabalho de separação do que é risco real no centro das operações de segurança das empresas. “A aposta do mercado era que a IA ia substituir o hacker. Aconteceu o contrário”, disse Bruno Telles, cofundador da BugHunt.

Reprodução/ChatGPT
Número de hackers éticos mais que dobra no Brasil com apoio de IA Foto: Reprodução/ChatGPT


Agilidade na correção de falhas críticas

Apesar do salto na quantidade de relatórios enviados, o tempo de resposta e triagem caiu. A mediana necessária para concluir a análise e o fechamento de um caso na plataforma reduziu de 15,2 para 3,7 dias.

A qualidade técnica das notificações aprovadas também subiu. Entre os alertas validados pela triagem, a proporção de problemas classificados como de severidade alta ou crítica subiu de 58,2% para 68,5%. Além do avanço, o índice de relatórios entregues com o nível de gravidade preenchido corretamente pelos pesquisadores passou de 45,2% para 61%.

A necessidade de filtros especializados permanece no centro das atenções para evitar que as equipes internas de tecnologia das empresas percam tempo.

“A IA está democratizando o acesso ao bug bounty e deixando os programas mais eficientes, mas não decide sozinha o que é ameaça”, analisou Caio Telles.


Siga o TecMundo no X, Instagram, Facebook e YouTube e assine a nossa newsletter para receber as principais notícias e análises diretamente no seu e-mail.