s
Gerenciar identidades não humanas já não é suficiente para proteger ambientes de TI modernos (Crédito: Freepik)
TENDÊNCIAS

A ameaça invisível das identidades não humanas e o ponto cego da segurança

Chaves de API, contas de serviço e agentes de IA são peças-chave da infraestrutura moderna — e também um grande risco. O surgimento de plataformas dedicadas às NHIs sinaliza uma nova fronteira na cibersegurança.

Há pouco mais de um ano, invasores expuseram 230 milhões de ambientes de nuvem por meio de uma única chave de acesso AWS comprometida — uma das maiores violações de nuvem da história. Três meses depois, uma grande rede de satélites ficou inativa quando certificados de máquina expiraram silenciosamente. Não foram erros humanos — foram falhas em proteger a força de trabalho digital que agora alimenta nosso mundo.

Ficou claro que a segurança cibernética tinha um ponto cego — um que continua a ser explorado. Enquanto as organizações fortalecem contas humanas com autenticação multifator e treinamento de segurança, um exército muito maior de trabalhadores digitais opera nas sombras. Essas identidades não humanas (NHIs) — as contas de serviço, chaves de API e credenciais de máquina que permitem a infraestrutura moderna — agora superam os usuários humanos em 50 para um.

Considere sua própria empresa. Cada implantação automatizada, evento de dimensionamento de nuvem, alerta de segurança — essas operações críticas são executadas por identidades de máquina, não por humanos. Em uma empresa típica, esses trabalhadores digitais realizam milhões de ações privilegiadas diariamente, geralmente com supervisão ou controles mínimos.

Este é um conteúdo exclusivo para assinantes.

Cadastre-se grátis para ler agora
e acesse 5 conteúdos por mês.

É assinante ou já tem senha? Faça login. Já recebe a newsletter? Ative seu acesso.

Foresight sem visão: o ponto cego das empresas

Tendências

Foresight sem visão: o ponto cego das empresas

Dados de 400 executivos mostram foco em metas e pouco em futuro de longo prazo

Chega de hype: a IA tem que entregar

Inteligência Artificial

Chega de hype: a IA tem que entregar

Quatro lançamentos recentes — GPT-5, GPT-OSS, Genie 3 e Claude Opus 4.1 — mostram que a disputa não é mais por modelos maiores, mas por modelos mais úteis.

Startups de IA queimam US$5 para cada US$1 de receita

Tendências

Startups de IA queimam US$5 para cada US$1 de receita

Relatório do SVB expõe burn múltiplo elevado, domínio dos megafundos e reabertura da janela de IPOs em 2025

NAVI: como liderar no mundo não linear, acelerado, volátil e interconectado

Tendências

NAVI: como liderar no mundo não linear, acelerado, volátil e interco...

As empresas que sobreviverão à nova era não são as que evitam a disrupção, mas as que sabem se transformar com agilidade — e antecipar múltiplos futuros possíveis

Com IA agêntica, o RH assume papel central na experiência do trabalho

Tendências

Com IA agêntica, o RH assume papel central na experiência do trabalh...

A ascensão da IA Agêntica redefine o papel do RH como parceiro de negócios estratégico e protagonista da experiência do colaborador

Brasil redefine estratégia de cibersegurança com foco em soberania digital

Tendências

Brasil redefine estratégia de cibersegurança com foco em soberania d...

Nova E-Ciber e a PNSI reforçam governança, proteção de dados e autossuficiência tecnológica em setores críticos como IA e 5G