🔴 LIVE From CrowdStrike's Fal.Con 2026
A transmissão ao vivo do TBPN durante a conferência Fal.Con aborda os principais lançamentos da CrowdStrike no campo da segurança para inteligência artificial, as dinâmicas operacionais e econômicas entre atacantes e defensores no ecossistema de cibersegurança e os desdobramentos de parcerias estratégicas com empresas como a Nvidia.
George Kurtz: Novos Produtos de IA, Falcon Guardian e o "Agent State"
George Kurtz, cofundador e CEO da CrowdStrike, detalhou os principais anúncios técnicos feitos em sua apresentação de abertura:
- Falcon Guardian e AID (AI Detection & Response): Aplicação do modelo tradicional de detecção e resposta em endpoints (EDR) para agentes autônomos de IA. Kurtz comparou agentes autônomos descontrolados a "estagiários embriagados na rede", com acesso direto a dados, capacidade computacional e infraestrutura de rede, exigindo monitoramento estrito de ferramentas executadas, prompts, identidades e conexões de rede.
- Cyber Superintelligence Lab e SafeMind: Laboratório de pesquisa que conta com 270 PhDs, criado em parceria com a Nvidia. Foi desenvolvido o sistema SafeMind, plataforma de segurança agêntica baseada na famÃlia de modelos abertos Nemotron. O sistema opera com dois modelos proprietários fundamentais:
- Red Tempest: Modelo ofensivo para simulação contÃnua de ameaças.
- Blue Solano: Modelo defensivo para detecção e mitigação.
- Harness de Aprendizado ContÃnuo: Estrutura que executa loops contÃnuos de treino entre as equipes vermelha (ataque) e azul (defesa), permitindo que o modelo defensivo aprenda em tempo real com novos padrões ofensivos.
- Ascensão do "Agent State": Kurtz argumenta que o conhecimento sobre ciberataques foi democratizado por meio de modelos agênticos e modelos de pesos abertos "obliterados" (com travas e alinhamentos de segurança removidos). Atores individuais, cibercriminosos e grupos ativistas passaram a ter capacidades equivalentes às de nações desenvolvidas ("Agent State"), tornando o custo computacional a principal restrição para os atacantes.
- Detecção DeterminÃstica vs. Modelos de IA: Modelos de IA aceleram a identificação de vulnerabilidades e correlação de sinais forenses, mas não inventaram novas formas estruturais de exploração. A interrupção de invasões em tempo real exige sistemas determinÃsticos e em linha (in-line) com precisão imediata (first time final).
- Implementação e Modelo Comercial: O módulo AID opera sobre o mesmo agente único já instalado na base de clientes, sem necessidade de novo software. O faturamento é integrado ao modelo Falcon Flex, que utiliza queima de créditos com base no consumo de tokens.
- Divisão de Capacidades ("Haves vs. Have-Nots"): Enquanto corporações Fortune 500 possuem orçamento para se defender, serviços públicos essenciais, redes de infraestrutura e hospitais operam softwares legados sem equipes adequadas, exigindo ações coletivas da indústria para proteção.
Michael Sentonas: Operações de Segurança, Métricas de Phishing e Infraestrutura CrÃtica
Michael Sentonas, presidente da CrowdStrike, discutiu o equilÃbrio entre desenvolvimento de produtos, go-to-market e o panorama tático das ameaças:
- Choque de Tokens (Token Shock): Muitas empresas enfrentam estouros orçamentários de até US$ 20.000 mensais por funcionário em consumo de IA, obrigando lÃderes de tecnologia a consolidar ferramentas para viabilizar financeiramente a segurança agêntica.
- Assimetria Operacional: Os defensores precisam estar 100% corretos sob regras rÃgidas de controle de mudanças e regulação de privacidade, sem interromper as operações de negócio; os atacantes necessitam de sucesso em apenas uma entre milhares de tentativas e operam sem restrições regulatórias.
- Evolução da Engenharia Social:
- A taxa histórica de cliques em e-mails de phishing (click-through rate), que orbitava entre 11% e 12%, subiu para mais de 60% devido ao uso de LLMs capazes de gerar textos gramaticalmente impecáveis e playbooks de ataque personalizados a partir de instruções simples.
- Ameaça Quântica e Exfiltração de Dados: Há um volume crescente de ataques voltados à exfiltração massiva de dados criptografados com o intuito de decifrá-los no futuro (harvest now, decrypt later) à medida que computadores quânticos se tornem comercialmente viáveis.
- Tese sobre o "SaaS Apocalypse": Sentonas classificou como infundada a tese de que a IA tornará a segurança obsoleta ao eliminar vulnerabilidades. A proliferação de código gerado por IA ampliará a superfÃcie de ataque e o volume de falhas, aumentando a demanda por infraestrutura de proteção especializada.
Daniel Bernard e Justin Boitano: SafeMind, Nvidia Nemotron e a Economia dos Defensores
Daniel Bernard (Chief Business Officer da CrowdStrike) e Justin Boitano (Vice-Presidente de Enterprise AI na Nvidia) detalharam a arquitetura técnica da parceria:
- A Centralidade do Harness: Boitano enfatizou que o diferencial competitivo da IA agêntica está na arquitetura do harness (a camada que orquestra raciocÃnio, chamadas de ferramentas e resolução de problemas) e não apenas no modelo base. A Nvidia demonstrou recentemente, com a pesquisa de harness AVO, a capacidade de elevar a acurácia de modelos no benchmark ARC-AGI de 30% para 100%.
- Treinamento com Dados Reais: O SafeMind combina a base aberta Nemotron com os dados proprietários de telemetria da CrowdStrike (provenientes dos analistas do Falcon Complete e equipes de resposta a incidentes de linha de frente).
- Economia de Tokens em Escala: Utilizar modelos de fronteira fechados para monitoramento contÃnuo de endpoints e configurações é financeiramente inviável. Modelos especializados e otimizados sobre pesos abertos funcionam como "drones defensivos de baixo custo", permitindo monitoramento pervasivo 24/7 sobre código, binários e infraestrutura.
- Infraestrutura em Escala de Rack: A Nvidia estrutura arquiteturas de computação acelerada com até sete processadores por rack para maximizar a eficiência de tokens por watt em ambientes corporativos.
Giro de NotÃcias do Setor
Durante os intervalos da transmissão, os apresentadores cobriram notÃcias corporativas e de tecnologia:
- Tentativas de Reset de Senha no X: Relatos de ondas de e-mails não solicitados para redefinição de senhas na plataforma X, impulsionadas pelo lançamento de incentivos financeiros atrelados ao X Money.
- Aquisição da GoPro: A fabricante de câmeras esportivas firmou acordo definitivo de fusão com a empresa norte-americana de fotônica Starman Optical em uma transação avaliada em US$ 285 milhões. O criador de conteúdo Markiplier havia divulgado recentemente uma participação de 8,5% na GoPro.
- Lançamento Editorial de Mr. Beast: Parceria com o escritor James Patterson para o lançamento do livro The Most Dangerous Games, atrelado a um sorteio de US$ 1 milhão, em meio a relatos de baixa pré-venda inicial.
- Análise da Gestão Apple: Matéria do Wall Street Journal (por Ralph Linklair) sobre a pressão dos investidores por inovação em IA na liderança de John Ternus. A matéria aponta que Tim Cook elevou as vendas anuais de iPhones de 72 milhões para 255 milhões de unidades e multiplicou o valor da empresa por 13 vezes, retornando mais de US$ 1 trilhão aos acionistas, mas a ação negocia a 33 vezes os lucros futuros (contra múltiplo de 20 vezes do S&P 500) com crescimento de lucros inferior à média do mercado.
- Escova Dental Dyson com IA: Lançamento de uma escova de dentes com câmera macro integrada de 100.000 pixels (0,1 megapixel) pelo valor de US$ 499.
