A IA agêntica começou a assumir trabalhos antes realizados diretamente por analistas humanos em cibersegurança, prevenção à lavagem de dinheiro e conformidade, com sistemas autônomos agora investigando ameaças, rastreando fundos e agindo em incidentes de segurança com intervenção humana limitada.
Resumo
- A IA agêntica está indo além de sinalizar atividades suspeitas, com sistemas autônomos cada vez mais capazes de investigar ameaças, rastrear fundos e agir em incidentes de segurança com envolvimento humano limitado.
- A CertiK vê agentes de IA assumindo análise de contratos inteligentes, monitoramento de transações ao vivo e rastreamento de fundos entre cadeias à medida que os ataques cripto se tornam mais rápidos e complexos.
- O trabalho de conformidade pode ser cada vez mais realizado por agentes de IA que verificam endereços e transações em tempo real e preparam relatórios regulatórios usando dados onchain e offchain.
- Maior autonomia cria novos riscos, incluindo decisões incorretas, injeção de prompt e manipulação de agentes que têm permissão para interagir com sistemas sensíveis.
- A CertiK afirmou que a responsabilidade permanece com as organizações e supervisores humanos, tornando trilhas de auditoria, limites de autoridade e procedimentos claros de escalonamento necessários à medida que os agentes de IA assumem mais trabalho de segurança.
De acordo com um novo relatório CertiK Intel3D, a mudança vai além do uso de inteligência artificial para sinalizar atividades suspeitas ou resumir informações para analistas. Sistemas agênticos podem raciocinar através de múltiplas etapas, chamar ferramentas externas e APIs, coletar evidências, tomar ações em ambientes ao vivo e avaliar os resultados antes de decidir o que fazer em seguida.
A CertiK descreve o modelo emergente como uma força de trabalho de segurança de IA, onde sistemas autônomos operam dentro de funções definidas enquanto especialistas humanos se voltam para supervisão, controle de qualidade e responsabilidade.
A IA agêntica está passando de assistente de segurança a operadora
Durante grande parte da última década, a IA usada em cibersegurança e conformidade desempenhou um papel de apoio. Sistemas de aprendizado de máquina podiam identificar anomalias, enquanto ferramentas de linguagem natural ajudavam a resumir alertas ou preparar relatórios que, em última análise, eram revisados e acionados por pessoas.
A IA agêntica muda quanto desse processo pode acontecer sem envolvimento humano direto.
Em um centro de operações de segurança, a CertiK disse que um sistema autônomo poderia investigar um login incomum, recuperar a impressão digital do dispositivo e o histórico de localização, comparar as informações com inteligência de ameaças, decidir se uma conta deveria ser suspensa e executar a suspensão. Seu raciocínio poderia então ser registrado para revisão humana.
O relatório argumenta que tais sistemas deveriam ser cada vez mais tratados como participantes da força de trabalho com responsabilidades definidas, em vez de ferramentas de software convencionais.
A responsabilidade, no entanto, permanece com pessoas e organizações. A CertiK disse que sistemas de IA não detêm responsabilidade legal ou operacional, deixando as organizações que os implantam e os humanos que configuram e supervisionam seu trabalho responsáveis pelo resultado.
Sob esse modelo, um agente de IA precisa de um escopo de autoridade definido, procedimentos de escalonamento e um proprietário humano. A CertiK disse que organizações que veem a IA autônoma como apenas mais uma ferramenta de software correm o risco de implantá-la sem trilhas de auditoria adequadas, monitoramento comportamental ou controles de escalonamento.
A pressão para automatizar o trabalho de segurança vem em parte da velocidade dos ataques cripto. Exploits de empréstimo relâmpago podem drenar protocolos em segundos, enquanto ativos roubados podem se mover através de múltiplos endereços, pontes e serviços de mistura em horas.
As perdas de segurança permanecem substanciais. Como o crypto.news relatou anteriormente, as perdas cripto atingiram US$ 768,4 milhões em setembro sob a metodologia da CertiK, em 97 incidentes. Os números da empresa colocaram as perdas totais durante 2026 em aproximadamente US$ 2,68 bilhões até o final de setembro.
Agentes de IA estão assumindo trabalho de segurança de contratos inteligentes
A segurança Web3 é uma área onde a CertiK vê sistemas autônomos assumindo tarefas que antes exigiam engenheiros experientes.
Auditorias de contratos inteligentes tradicionalmente combinavam revisões manuais de código com análise estática, execução simbólica e ferramentas de fuzzing. Esses sistemas podiam revelar vulnerabilidades potenciais, mas auditores humanos geralmente tinham que determinar se as descobertas representavam problemas de segurança genuínos.
Sistemas agênticos agora podem percorrer o grafo de chamadas de um contrato, analisar mudanças de estado em vários contratos e chamadas externas, e procurar vulnerabilidades envolvendo reentrância, manipulação de oráculo, controles de acesso e mecanismos de atualização inseguros.
A CertiK afirmou que a IA também está sendo aplicada à verificação formal. Agentes podem gerar especificações formais e testá-las em relação ao comportamento do contrato, reduzindo parte do trabalho manual anteriormente exigido dos engenheiros de métodos formais.
Auditores humanos ainda permanecem parte do processo. Seu trabalho concentra-se cada vez mais em verificar descobertas geradas pela IA, investigar novos métodos de ataque econômicos ou de teoria dos jogos e verificar onde os próprios sistemas automatizados de segurança podem ter pontos cegos.
As auditorias convencionais têm enfrentado escrutínio crescente à medida que os ataques vão além das vulnerabilidades contidas diretamente no código de contratos inteligentes. Pesquisas de segurança anteriores descobriram que projetos que haviam concluído auditorias ainda foram comprometidos por áreas incluindo dispositivos de assinatura, chaves de administrador, infraestrutura de backend e validadores de ponte.
O relatório da CertiK estende a segurança automatizada além da fase de auditoria para o monitoramento de transações ao vivo. Sistemas de IA podem observar transações pendentes e confirmadas na blockchain em busca de ataques de empréstimo relâmpago, manipulação de oráculos, saques anormais de liquidez e outros padrões de exploração.
Em configurações mais avançadas, a detecção pode acionar uma resposta automatizada dentro da mesma janela de bloco. Um agente poderia pausar uma função vulnerável do contrato, ativar um disjuntor ou congelar uma chave de administrador comprometida sem esperar que uma pessoa execute manualmente a resposta.
A IA poderia rastrear criptomoedas roubadas entre cadeias em tempo real
O rastreamento de fundos é outra parte da segurança Web3 onde o relatório vê um papel crescente para sistemas autônomos.
Investigadores tradicionalmente seguem ativos roubados de um endereço para outro, rastreando como os fundos passam por carteiras intermediárias, mixers, pontes e exchanges. O trabalho torna-se mais difícil à medida que os ativos são divididos em quantias menores e movidos através de várias blockchains.
A CertiK afirmou que sistemas agênticos podem realizar o processo continuamente, seguindo os ativos à medida que se movem, em vez de reconstruir seu caminho apenas depois que as transações já ocorreram.
Sistemas de IA podem similarmente atualizar agrupamentos de endereços à medida que novas atividades na blockchain aparecem. Em vez de depender apenas de heurísticas fixas, agentes podem examinar o timing das transações, contrapartes sobrepostas e comportamento de taxas de gas para determinar se vários endereços são provavelmente controlados pela mesma entidade.
A lavagem entre cadeias cria outro problema porque ferramentas de monitoramento historicamente analisaram redes individuais separadamente. Sistemas agênticos podem combinar atividades de diferentes cadeias em uma única investigação e continuar seguindo os fundos à medida que os ativos passam por pontes ou swaps entre cadeias.
O relatório citou a lavagem relacionada ao exploit da Bybit como exemplo, dizendo que pesquisas anteriores da CertiK documentaram a conversão de 86,29% do ETH roubado em Bitcoin dentro de um mês através de mixers, pontes e corretores de balcão.
A CertiK já alertou anteriormente que os atacantes estão mudando seus métodos mesmo quando as perdas de destaque diminuem. Suas descobertas de segurança do primeiro semestre de 2026 colocaram as perdas com criptomoedas em US$ 1,32 bilhão durante os primeiros seis meses do ano, uma queda de 46,8% em relação ao ano anterior, enquanto comprometimentos de carteiras se tornaram o maior método de ataque durante o segundo trimestre.
Agentes de IA criam um novo problema de conformidade
Sistemas autônomos estão assumindo funções de conformidade ao mesmo tempo.
A CertiK afirmou que a triagem Know Your Address e Know Your Transaction agora pode ser realizada por agentes de IA antes que as transações na blockchain sejam liquidadas. Agentes avaliam o risco associado a um endereço ou transação em tempo real, permitindo que plataformas identifiquem exposição potencial a ativos ilícitos antes de concluir uma transferência.
Relatórios regulatórios também podem ser automatizados. Sistemas agênticos podem extrair informações da blockchain, reconciliá-las com registros offchain e preparar relatórios envolvendo obrigações como compartilhamento de dados da Travel Rule e atestados de reservas de stablecoins.
A carga regulatória enfrentada por empresas de criptomoedas já cresceu. Um relatório anterior da CertiK Skynet descobriu que as penalidades de AML ultrapassaram US$ 900 milhões durante o primeiro semestre de 2025, à medida que as jurisdições passaram do desenvolvimento de estruturas para criptomoedas para a aplicação ativa.
Um problema separado surge quando os agentes de IA se tornam eles próprios usuários da blockchain.
Agentes autônomos podem deter ativos digitais, executar negociações, gerenciar operações de tesouraria e interagir com protocolos de finanças descentralizadas. A CertiK afirmou que as organizações podem, consequentemente, precisar auditar o comportamento onchain de um agente e preservar registros que mostrem quais informações ele utilizou, como chegou a uma decisão e qual ação se seguiu.
O cenário não está mais limitado à pesquisa. A MetaMask lançou uma Carteira de Agente de IA em junho que permite que agentes autônomos executem swaps, negociações de futuros perpétuos e outras transações onchain sob controles estabelecidos pelos usuários.
CertiK alerta que a segurança autônoma cria sua própria superfície de ataque
Conceder autoridade a sistemas de IA para agir introduz outro conjunto de riscos de segurança, de acordo com o relatório.
Sistemas agênticos podem produzir informações incorretas enquanto expressam alta confiança. No trabalho de AML, um Relatório de Atividade Suspeita gerado por IA poderia conter uma trilha de transações incorreta. Durante uma auditoria de contrato inteligente, um agente poderia concluir incorretamente que uma especificação formal protege contra uma vulnerabilidade.
Revisores humanos podem se tornar menos propensos a detectar tais erros se gradualmente depositarem mais confiança na saída automatizada após verem o sistema ter bom desempenho em casos rotineiros.
Atacantes têm acesso a muitas das mesmas capacidades. A CertiK afirmou que agentes de ameaça já estão usando IA para acelerar a descoberta de vulnerabilidades, automatizar o reconhecimento e criar campanhas de engenharia social mais convincentes.
A empresa alertou no início de 2026 que phishing impulsionado por IA, deepfakes e ferramentas automatizadas de exploração estavam tornando os ataques mais rápidos e mais difíceis de identificar.
Os próprios agentes de segurança poderiam se tornar alvos porque podem ter permissão para interagir com sistemas sensíveis. A CertiK afirmou que a injeção de prompt ou a manipulação das entradas de um agente poderia potencialmente causar ações autônomas, como aprovar uma transação fraudulenta ou desativar um controle de segurança legítimo.
A responsabilidade permanece indefinida entre jurisdições quando ações autônomas causam danos, de acordo com o relatório. A CertiK afirmou que as organizações que implantam os sistemas e as pessoas responsáveis por configurá-los e supervisioná-los permanecem responsáveis, exigindo registros da autoridade de um agente, limites de escalonamento e qualquer aprovação humana envolvida antes que ações consequentes sejam tomadas.
A empresa recomenda manter trilhas de auditoria completas das entradas, do raciocínio e das ações dos agentes, estabelecer limites claros sobre as decisões que os agentes podem tomar de forma independente, testar sistemas contra manipulação adversária e designar um responsável humano nomeado para o desempenho e as falhas de cada agente.






