Durante todo o tempo em que trabalhei em cibersegurança, os defensores enfrentaram o mesmo problema matemático: mais vulnerabilidades do que qualquer equipe pode corrigir, e não há sinal suficiente sobre quais realmente importam. A Frontier AI está agora reescrevendo essa matemática. À medida que modelos cada vez mais capazes encontram e analisam vulnerabilidades em velocidade de máquina, o volume e a velocidade da descoberta de vulnerabilidades estão prestes a acelerar dramaticamente. A pergunta para cada líder de segurança é simples: sua capacidade de entender, priorizar e reduzir riscos consegue acompanhar?
Na TrendAI™, a unidade de negócios corporativos da Trend Micro, nossa resposta começa com algo que fazemos há décadas - e um compromisso que estamos aprofundando, não descobrindo.
Por que o CISA KEV é o sinal mais prático da cibersegurança
O Catálogo de Vulnerabilidades Conhecidas Exploradas (KEV) da Agência de Segurança Cibernética e Infraestrutura é uma lista de vulnerabilidades com evidências de exploração ativa em campo. Até meados de 2026, inclui mais de 1.300 entradas e continua crescendo a cada semana. Isso o torna um dos sinais de priorização mais práticos em segurança: ele informa aos defensores o que os atacantes já estão usando, não o que eles poderiam teoricamente usar.
A TrendAI™ há muito tempo foca seu patch virtual e resposta a vulnerabilidades exatamente nesses tipos de falhas de alta consequência, e estamos reforçando esse foco. Cada vulnerabilidade no Catálogo KEV é uma que os atacantes estão explorando ativamente - então corrigi-la oferece uma redução de risco real e mensurável, não proteção contra um hipotético.
O que nossos clientes estão dizendo
“O CISA KEV é um dos sinais mais práticos na cibersegurança porque informa aos defensores o que os atacantes já estão usando,” Mark Houpt, CISO, DataBank. “Mas à medida que a IA muda a velocidade da descoberta de vulnerabilidades, as equipes de segurança precisarão passar da priorização estática para a tomada de decisão e ação contínuas. As organizações que conseguirem transformar inteligência de vulnerabilidades em redução de risco mais rapidamente terão uma vantagem importante.”
Patch virtual: proteção antes do patch
O patch virtual protege vulnerabilidades conhecidas na camada de rede e carga de trabalho antes que uma correção do fornecedor esteja disponível ou possa ser implantada, protegendo os sistemas enquanto os patches oficiais são testados e implementados. É a diferença entre esperar por um ciclo de patch e estar protegido hoje.
Essa capacidade é alimentada por pesquisas originais da TrendAI™ Zero Day Initiative™ (ZDI), o maior programa de recompensas por bugs independente de fornecedor do mundo. As pesquisas da TrendAI™ ZDI alimentam diretamente o TrendAI Vision One™, para que os clientes obtenham proteções de patch até 115 dias antes dos patches do fornecedor serem lançados. Em um mundo onde a IA comprime o tempo entre a descoberta e a exploração de vulnerabilidades, essa vantagem inicial é mais importante do que nunca.
Por que nenhum catálogo único será suficiente
Aqui está a parte honesta: à medida que a IA aumenta o volume e a velocidade da descoberta de vulnerabilidades, nenhum catálogo ou sistema de pontuação único - incluindo o KEV - pode fornecer o contexto completo que uma empresa precisa para determinar o que mais importa.
O futuro da gestão de vulnerabilidades dependerá da combinação de múltiplos sinais: evidências de exploração ativa, inteligência de vulnerabilidades, exposição organizacional, contexto de ativos e negócios, e atividade de ameaças emergentes. E dependerá da IA pesando continuamente esses sinais para determinar onde a ação reduz mais o risco. Para a TrendAI™, o KEV é um importante marco nessa evolução, não o destino.
Reduzindo o “tempo para zero”
Pensamos em nosso objetivo como reduzir o “tempo para zero;” o tempo entre a descoberta de vulnerabilidades e a redução proativa de riscos implantada. Dependendo da vulnerabilidade, do serviço afetado, do seu ambiente e se existe uma correção do fornecedor, a resposta certa pode ser um patch virtual, nova lógica de detecção, controles compensatórios ou atualizações de políticas. O que não pode mudar é a direção: à medida que as vulnerabilidades chegam mais rápido, a proteção também precisa chegar mais rápido.
A IA é o que torna isso possível em escala. Em todo o TrendAI Vision One™, estamos combinando pesquisas da TrendAI™ ZDI, inteligência de exploração, contexto de exposição e risco de negócios para impulsionar a priorização assistida por IA, para que as equipes de segurança possam tomar melhores decisões e agir usando todos os sinais disponíveis.
O que os líderes de segurança devem fazer agora
Se você está pensando em como se preparar para a descoberta de vulnerabilidades acelerada pela IA, comece aqui: Meça sua organização em relação ao Catálogo KEV, porque ele representa risco ativo comprovado. Pergunte se você tem proteção proativa como o patch virtual - para o período entre a divulgação e a implantação do patch. E comece a mover-se da priorização estática baseada em pontuação para a tomada de decisão contínua e consciente do contexto.
A próxima era da gestão de vulnerabilidades não será definida por quem encontra mais vulnerabilidades. Será definida por quão rapidamente as organizações podem entender e agir sobre elas. As organizações que transformarem inteligência de vulnerabilidades em redução de risco mais rapidamente terão uma vantagem importante, e pretendemos garantir que nossos clientes estejam entre elas.
Perguntas frequentes
O que é o Catálogo CISA KEV? O Catálogo de Vulnerabilidades Conhecidas Exploradas da Agência de Segurança Cibernética e Infraestrutura dos EUA é uma lista autoritativa de vulnerabilidades conhecidas por serem exploradas ativamente por atacantes, usada por defensores em todo o mundo para priorizar a remediação.
O que é patch virtual? O patch virtual protege contra a exploração de uma vulnerabilidade conhecida na camada de rede ou carga de trabalho antes que um patch oficial do fornecedor esteja disponível ou possa ser implantado com segurança.
Como a TrendAI™ prioriza vulnerabilidades? A TrendAI™ combina o Catálogo CISA KEV, pesquisas originais de vulnerabilidades da TrendAI™ ZDI, inteligência de exploração, exposição organizacional e contexto de negócios, usando IA no TrendAI Vision One™ para determinar continuamente onde a ação reduz mais o risco.
Sobre o autor
Rachel Jin é diretora de plataforma e negócios na TrendAI™; que é a unidade de segurança de IA corporativa da Trend Micro. Ela passou mais de duas décadas em cibersegurança, atuando em engenharia, gerenciamento de produtos e liderança executiva.