.A Kaspersky divulgou o Relatório de Exploits e Vulnerabilidades no qual foram registadas 935 vulnerabilidades em serviços de IA e LLM no segundo trimestre de 2026. Este número aumentou dez vezes face ao quarto trimestre de 2025.
Já o número de vulnerabilidades críticas atingiu os 119 entre Abril e Junho, o que representa quase cinco vezes mais do que o registado no final do ano passado.
Segundo a Kasperky, os principais problemas são «mecanismos frágeis de controlo de acesso a objectos críticos do sistema, implementação inadequada de autenticação e autorização e vulnerabilidades de injecção».
Além disso, num recente relatório sobre PMEs, foi verificado que, nos primeiros quatro meses de 2026, as soluções de segurança da Kaspersky detectaram mais de 33 300 ataques contra pequenas e médias empresas nos quais software malicioso ou indesejado para computadores era disfarçado de serviços de IA populares. Este número aumentou quase cinco vezes face ao mesmo período de 2025, chamando a atenção para o facto de que, à medida que a utilização dos serviços de IA aumenta, também aumentam as tentativas de os atacar.
Alexander Kolesnikov, especialista em malware da Kaspersky, explica que «as ferramentas, os plugins e as tecnologias de IA ajudam a automatizar tarefas de forma eficaz, mas a rápida adopção da IA nas organizações está a criar desafios de segurança. As fragilidades no controlo de acesso, na autenticação e no tratamento de injecções estão a surgir como os tipos de vulnerabilidades mais frequentes. Para se manterem protegidas, as organizações precisam de ter visibilidade em tempo real sobre a sua infraestrutura e os respectivos controlos de acesso, e não apenas de recorrer à tradicional gestão de actualizações, para conseguirem detectar e travar as ameaças no momento certo».









