Skip to main content
Return to Blog de Segurança TrendAI™
AI & emerging technologiesVulnerabilities and exploits

A velocidade da IA está mudando o cenário de vulnerabilidades. Nosso compromisso com o CISA KEV não está.

O TrendAI™ está aprofundando seu foco no Catálogo CISA KEV como um sinal comprovado de risco ativo. Com IA, o TrendAI™ combina a pesquisa ZDI do TrendAI™, inteligência de exploração, contexto de exposição e risco de negócios para impulsionar a priorização contínua assistida por IA, ajudando as equipes de segurança a tomarem melhores decisões e agirem mais rapidamente.

AIExploits & Zero-DaysSecurity strategies

Durante todo o tempo em que trabalhei em cibersegurança, os defensores enfrentaram o mesmo problema matemático: mais vulnerabilidades do que qualquer equipe pode corrigir, e não há sinal suficiente sobre quais realmente importam. A Frontier AI está agora reescrevendo essa matemática. À medida que modelos cada vez mais capazes encontram e analisam vulnerabilidades em velocidade de máquina, o volume e a velocidade da descoberta de vulnerabilidades estão prestes a acelerar dramaticamente. A pergunta para cada líder de segurança é simples: sua capacidade de entender, priorizar e reduzir riscos consegue acompanhar?

Na TrendAI™, a unidade de negócios corporativos da Trend Micro, nossa resposta começa com algo que fazemos há décadas - e um compromisso que estamos aprofundando, não descobrindo.

Por que o CISA KEV é o sinal mais prático da cibersegurança

O Catálogo de Vulnerabilidades Conhecidas Exploradas (KEV) da Agência de Segurança Cibernética e Infraestrutura é uma lista de vulnerabilidades com evidências de exploração ativa em campo. Até meados de 2026, inclui mais de 1.300 entradas e continua crescendo a cada semana. Isso o torna um dos sinais de priorização mais práticos em segurança: ele informa aos defensores o que os atacantes já estão usando, não o que eles poderiam teoricamente usar.

A TrendAI™ há muito tempo foca seu patch virtual e resposta a vulnerabilidades exatamente nesses tipos de falhas de alta consequência, e estamos reforçando esse foco. Cada vulnerabilidade no Catálogo KEV é uma que os atacantes estão explorando ativamente - então corrigi-la oferece uma redução de risco real e mensurável, não proteção contra um hipotético.

O que nossos clientes estão dizendo

“O CISA KEV é um dos sinais mais práticos na cibersegurança porque informa aos defensores o que os atacantes já estão usando,” Mark Houpt, CISO, DataBank. “Mas à medida que a IA muda a velocidade da descoberta de vulnerabilidades, as equipes de segurança precisarão passar da priorização estática para a tomada de decisão e ação contínuas. As organizações que conseguirem transformar inteligência de vulnerabilidades em redução de risco mais rapidamente terão uma vantagem importante.”

Patch virtual: proteção antes do patch

O patch virtual protege vulnerabilidades conhecidas na camada de rede e carga de trabalho antes que uma correção do fornecedor esteja disponível ou possa ser implantada, protegendo os sistemas enquanto os patches oficiais são testados e implementados. É a diferença entre esperar por um ciclo de patch e estar protegido hoje.

Essa capacidade é alimentada por pesquisas originais da TrendAI Zero Day Initiative (ZDI), o maior programa de recompensas por bugs independente de fornecedor do mundo. As pesquisas da TrendAI™ ZDI alimentam diretamente o TrendAI Vision One™, para que os clientes obtenham proteções de patch até 115 dias antes dos patches do fornecedor serem lançados. Em um mundo onde a IA comprime o tempo entre a descoberta e a exploração de vulnerabilidades, essa vantagem inicial é mais importante do que nunca.

Por que nenhum catálogo único será suficiente

Aqui está a parte honesta: à medida que a IA aumenta o volume e a velocidade da descoberta de vulnerabilidades, nenhum catálogo ou sistema de pontuação único - incluindo o KEV - pode fornecer o contexto completo que uma empresa precisa para determinar o que mais importa.

O futuro da gestão de vulnerabilidades dependerá da combinação de múltiplos sinais: evidências de exploração ativa, inteligência de vulnerabilidades, exposição organizacional, contexto de ativos e negócios, e atividade de ameaças emergentes. E dependerá da IA pesando continuamente esses sinais para determinar onde a ação reduz mais o risco. Para a TrendAI™, o KEV é um importante marco nessa evolução, não o destino.

Reduzindo o “tempo para zero”

Pensamos em nosso objetivo como reduzir o “tempo para zero;” o tempo entre a descoberta de vulnerabilidades e a redução proativa de riscos implantada. Dependendo da vulnerabilidade, do serviço afetado, do seu ambiente e se existe uma correção do fornecedor, a resposta certa pode ser um patch virtual, nova lógica de detecção, controles compensatórios ou atualizações de políticas. O que não pode mudar é a direção: à medida que as vulnerabilidades chegam mais rápido, a proteção também precisa chegar mais rápido.

A IA é o que torna isso possível em escala. Em todo o TrendAI Vision One™, estamos combinando pesquisas da TrendAI™ ZDI, inteligência de exploração, contexto de exposição e risco de negócios para impulsionar a priorização assistida por IA, para que as equipes de segurança possam tomar melhores decisões e agir usando todos os sinais disponíveis.

O que os líderes de segurança devem fazer agora

Se você está pensando em como se preparar para a descoberta de vulnerabilidades acelerada pela IA, comece aqui: Meça sua organização em relação ao Catálogo KEV, porque ele representa risco ativo comprovado. Pergunte se você tem proteção proativa como o patch virtual - para o período entre a divulgação e a implantação do patch. E comece a mover-se da priorização estática baseada em pontuação para a tomada de decisão contínua e consciente do contexto.

A próxima era da gestão de vulnerabilidades não será definida por quem encontra mais vulnerabilidades. Será definida por quão rapidamente as organizações podem entender e agir sobre elas. As organizações que transformarem inteligência de vulnerabilidades em redução de risco mais rapidamente terão uma vantagem importante, e pretendemos garantir que nossos clientes estejam entre elas.

Perguntas frequentes

O que é o Catálogo CISA KEV? O Catálogo de Vulnerabilidades Conhecidas Exploradas da Agência de Segurança Cibernética e Infraestrutura dos EUA é uma lista autoritativa de vulnerabilidades conhecidas por serem exploradas ativamente por atacantes, usada por defensores em todo o mundo para priorizar a remediação.

O que é patch virtual? O patch virtual protege contra a exploração de uma vulnerabilidade conhecida na camada de rede ou carga de trabalho antes que um patch oficial do fornecedor esteja disponível ou possa ser implantado com segurança.

Como a TrendAI™ prioriza vulnerabilidades? A TrendAI™ combina o Catálogo CISA KEV, pesquisas originais de vulnerabilidades da TrendAI™ ZDI, inteligência de exploração, exposição organizacional e contexto de negócios, usando IA no TrendAI Vision One™ para determinar continuamente onde a ação reduz mais o risco.

Sobre o autor

Rachel Jin é diretora de plataforma e negócios na TrendAI™; que é a unidade de segurança de IA corporativa da Trend Micro. Ela passou mais de duas décadas em cibersegurança, atuando em engenharia, gerenciamento de produtos e liderança executiva.