Número de hackers éticos mais que dobra no Brasil com apoio de IA

A inteligência artificial (IA) não reduziu a busca humana por falhas de segurança no Brasil, revelou um estudo da BugHunt, plataforma que remunera pesquisadores por relatar vulnerabilidades em sistemas de empresas. O número de hackers ativos cresceu 115% entre setembro de 2025 e mês passado, segundo dados obtidos com exclusividade pelo TecMundo. O resultado refuta a tese de que a automação eliminaria profissionais na área de cibersegurança.
A expansão foi impulsionada pela queda na barreira de entrada. Com o suporte de ferramentas de IA para entender códigos e estruturar relatórios, profissionais iniciantes passaram a atuar de forma prática nos programas de recompensas. No período analisado, novos cadastros na plataforma subiram 44%, e a proporção de estreantes entre os participantes ativos saltou de 64% para 77,8%. A concentração do trabalho também diminuiu e reduziu a fatia de alertas enviados pelos 10% de hackers mais assíduos.

Número de hackers éticos mais que dobra no Brasil com apoio de IA Foto: Reprodução/ChatGPT
A avaliação da empresa é que a automação encurtou a distância entre o interesse inicial pela área e a entrega de um trabalho técnico válido. A pesquisa identificou que muitos profissionais cadastrados encontravam dificuldades para documentar as descobertas e abandonavam o processo antes de concluir o envio para análise.
Sempre tivemos uma comunidade grande, mas uma parte dela ficava parada na porta. Faltava repertório técnico para transformar curiosidade em relatório. A IA encurtou esse caminho. Hoje, mais gente consegue sair do cadastro e virar pesquisador ativo, e isso é bom para todo o mercado
Caio Telles, co-fundador da BugHunt
Recompensas maiores e explosão de volume
A entrada massiva de novos pesquisadores não reduziu o valor pago pelos relatórios. Pelo contrário: a recompensa média por falha encontrada subiu 17%, enquanto o montante total distribuído em prêmios avançou 22,6%. A alta refletiu o aumento da demanda das empresas por verificação especializada, impulsionado pelo volume de dados e alertas gerados por ferramentas automatizadas.
A partir de março deste ano, o levantamento registrou uma alta expressiva na quantidade de relatórios enviados de forma automatizada. O volume mensal de notificações ficou entre duas e quatro vezes acima da média registrada no período anterior. Como consequência, o número de relatórios descartados por falta de validade técnica quase dobrou, e o volume de mensagens irrelevantes mais que triplicou.
Essa sobrecarga de alertas colocou o trabalho de separação do que é risco real no centro das operações de segurança das empresas. “A aposta do mercado era que a IA ia substituir o hacker. Aconteceu o contrário”, disse Bruno Telles, cofundador da BugHunt.

Número de hackers éticos mais que dobra no Brasil com apoio de IA Foto: Reprodução/ChatGPT
A IA gera volume, e volume precisa de gente que saiba separar achado real de ruído e levar a correção até o fim. A empresa não troca bug bounty por IA. Ela investe mais em bug bounty justamente porque a IA aumentou o que precisa ser validado.
Bruno Telles, co-fundador da BugHunt
Agilidade na correção de falhas críticas
Apesar do salto na quantidade de relatórios enviados, o tempo de resposta e triagem caiu. A mediana necessária para concluir a análise e o fechamento de um caso na plataforma reduziu de 15,2 para 3,7 dias.
A qualidade técnica das notificações aprovadas também subiu. Entre os alertas validados pela triagem, a proporção de problemas classificados como de severidade alta ou crítica subiu de 58,2% para 68,5%. Além do avanço, o índice de relatórios entregues com o nível de gravidade preenchido corretamente pelos pesquisadores passou de 45,2% para 61%.
A necessidade de filtros especializados permanece no centro das atenções para evitar que as equipes internas de tecnologia das empresas percam tempo.
“A IA está democratizando o acesso ao bug bounty e deixando os programas mais eficientes, mas não decide sozinha o que é ameaça”, analisou Caio Telles.
Quanto mais fácil fica gerar relatório, maior a diferença entre ter e não ter um time experiente no meio do caminho. Quem não tem essa validação humana paga o preço de um jeito ou de outro, com a equipe interna perdendo tempo com o que não é ameaça ou deixando passar o que é.
Caio Telles, co-fundador BugHunt
Siga o TecMundo no X, Instagram, Facebook e YouTube e assine a nossa newsletter para receber as principais notícias e análises diretamente no seu e-mail.
Fonte da notícia: Estadão | As Últimas Notícias do Brasil e do Mundo https://www.estadao.com.br/tecmundo/ciberseguranca/numero-de-hackers-eticos-mais-que-dobra-no-brasil-com-apoio-de-ia/
Luísa Giraldo



