s
Gerenciar identidades não humanas já não é suficiente para proteger ambientes de TI modernos (Crédito: Freepik)
TENDÊNCIAS

A ameaça invisível das identidades não humanas e o ponto cego da segurança

Chaves de API, contas de serviço e agentes de IA são peças-chave da infraestrutura moderna — e também um grande risco. O surgimento de plataformas dedicadas às NHIs sinaliza uma nova fronteira na cibersegurança.

Há pouco mais de um ano, invasores expuseram 230 milhões de ambientes de nuvem por meio de uma única chave de acesso AWS comprometida — uma das maiores violações de nuvem da história. Três meses depois, uma grande rede de satélites ficou inativa quando certificados de máquina expiraram silenciosamente. Não foram erros humanos — foram falhas em proteger a força de trabalho digital que agora alimenta nosso mundo.

Ficou claro que a segurança cibernética tinha um ponto cego — um que continua a ser explorado. Enquanto as organizações fortalecem contas humanas com autenticação multifator e treinamento de segurança, um exército muito maior de trabalhadores digitais opera nas sombras. Essas identidades não humanas (NHIs) — as contas de serviço, chaves de API e credenciais de máquina que permitem a infraestrutura moderna — agora superam os usuários humanos em 50 para um.

Considere sua própria empresa. Cada implantação automatizada, evento de dimensionamento de nuvem, alerta de segurança — essas operações críticas são executadas por identidades de máquina, não por humanos. Em uma empresa típica, esses trabalhadores digitais realizam milhões de ações privilegiadas diariamente, geralmente com supervisão ou controles mínimos.

Este é um conteúdo exclusivo para assinantes.

Cadastre-se grátis para ler agora
e acesse 5 conteúdos por mês.

É assinante ou já tem senha? Faça login. Já recebe a newsletter? Ative seu acesso.

O modelo de VC está travado – e US$ 3 trilhões provam isso

Tendências

O modelo de VC está travado – e US$ 3 trilhões provam isso

Relatório do Fórum Econômico Mundial revela que 1.920 unicórnios privados concentram valor que os mercados públicos não conseguem mais absorver

O hype de IA está distorcendo o julgamento dos conselhos (e os CEOs estão preocupados)

Inteligência Artificial

O hype de IA está distorcendo o julgamento dos conselhos (e os CEOs e...

Mais da metade dos CEOs ouvidos pelo BCG diz que seus conselhos confundem narrativa midiática com realidade operacional da IA; 60% acreditam que estão sendo pressionados a agir rápido demais

Computação Quântica: onde a tecnologia já entrega e onde promete

Entrevista

Computação Quântica: onde a tecnologia já entrega e onde promete

Em entrevista à The Shift durante o SAS Innovate 2026, Bill Wisotsky separou o hype da realidade na Computação Quântica e fez um apelo direto a CIOs e CISOs: quem não começar a explorar agora vai chegar tarde demais

Empoderar quem defende: um guia para usar IA na linha de frente da cibersegurança

Segurança

Empoderar quem defende: um guia para usar IA na linha de frente da cib...

Com equipes sobrecarregadas, orçamentos apertados e ataques cada vez mais sofisticados, profissionais de defesa cibernética ganham um aliado poderoso

Work Trend Index 2026: cultura corporativa vale mais que talento individual na era dos agentes de IA

Inteligência Artificial

Work Trend Index 2026: cultura corporativa vale mais que talento indiv...

Com dados de 20.000 profissionais em 10 países, o novo relatório da Microsoft revela que fatores organizacionais explicam o dobro do impacto da IA em relação ao esforço pessoal

IBM: Computação Quântica, Inteligência Artificial e soberania digital

Inteligência Artificial

IBM: Computação Quântica, Inteligência Artificial e soberania digi...

Com disponibilidade geral anunciada no Think 2026, a plataforma Sovereign Core permite que organizações implantem IA com controle total sobre dados, infraestrutura e modelos — sem depender de nuvens estrangeiras