Daily Journal

🔴 LIVE From CrowdStrike's Fal.Con 2026

TBPN01 de setembro de 20261h07minVer no YouTube|

A transmissão ao vivo do TBPN durante a conferência Fal.Con aborda os principais lançamentos da CrowdStrike no campo da segurança para inteligência artificial, as dinâmicas operacionais e econômicas entre atacantes e defensores no ecossistema de cibersegurança e os desdobramentos de parcerias estratégicas com empresas como a Nvidia.


George Kurtz: Novos Produtos de IA, Falcon Guardian e o "Agent State"

George Kurtz, cofundador e CEO da CrowdStrike, detalhou os principais anúncios técnicos feitos em sua apresentação de abertura:

  • Falcon Guardian e AID (AI Detection & Response): Aplicação do modelo tradicional de detecção e resposta em endpoints (EDR) para agentes autônomos de IA. Kurtz comparou agentes autônomos descontrolados a "estagiários embriagados na rede", com acesso direto a dados, capacidade computacional e infraestrutura de rede, exigindo monitoramento estrito de ferramentas executadas, prompts, identidades e conexões de rede.
  • Cyber Superintelligence Lab e SafeMind: Laboratório de pesquisa que conta com 270 PhDs, criado em parceria com a Nvidia. Foi desenvolvido o sistema SafeMind, plataforma de segurança agêntica baseada na família de modelos abertos Nemotron. O sistema opera com dois modelos proprietários fundamentais:
    • Red Tempest: Modelo ofensivo para simulação contínua de ameaças.
    • Blue Solano: Modelo defensivo para detecção e mitigação.
    • Harness de Aprendizado Contínuo: Estrutura que executa loops contínuos de treino entre as equipes vermelha (ataque) e azul (defesa), permitindo que o modelo defensivo aprenda em tempo real com novos padrões ofensivos.
  • Ascensão do "Agent State": Kurtz argumenta que o conhecimento sobre ciberataques foi democratizado por meio de modelos agênticos e modelos de pesos abertos "obliterados" (com travas e alinhamentos de segurança removidos). Atores individuais, cibercriminosos e grupos ativistas passaram a ter capacidades equivalentes às de nações desenvolvidas ("Agent State"), tornando o custo computacional a principal restrição para os atacantes.
  • Detecção Determinística vs. Modelos de IA: Modelos de IA aceleram a identificação de vulnerabilidades e correlação de sinais forenses, mas não inventaram novas formas estruturais de exploração. A interrupção de invasões em tempo real exige sistemas determinísticos e em linha (in-line) com precisão imediata (first time final).
  • Implementação e Modelo Comercial: O módulo AID opera sobre o mesmo agente único já instalado na base de clientes, sem necessidade de novo software. O faturamento é integrado ao modelo Falcon Flex, que utiliza queima de créditos com base no consumo de tokens.
  • Divisão de Capacidades ("Haves vs. Have-Nots"): Enquanto corporações Fortune 500 possuem orçamento para se defender, serviços públicos essenciais, redes de infraestrutura e hospitais operam softwares legados sem equipes adequadas, exigindo ações coletivas da indústria para proteção.

Michael Sentonas: Operações de Segurança, Métricas de Phishing e Infraestrutura Crítica

Michael Sentonas, presidente da CrowdStrike, discutiu o equilíbrio entre desenvolvimento de produtos, go-to-market e o panorama tático das ameaças:

  • Choque de Tokens (Token Shock): Muitas empresas enfrentam estouros orçamentários de até US$ 20.000 mensais por funcionário em consumo de IA, obrigando líderes de tecnologia a consolidar ferramentas para viabilizar financeiramente a segurança agêntica.
  • Assimetria Operacional: Os defensores precisam estar 100% corretos sob regras rígidas de controle de mudanças e regulação de privacidade, sem interromper as operações de negócio; os atacantes necessitam de sucesso em apenas uma entre milhares de tentativas e operam sem restrições regulatórias.
  • Evolução da Engenharia Social:
    • A taxa histórica de cliques em e-mails de phishing (click-through rate), que orbitava entre 11% e 12%, subiu para mais de 60% devido ao uso de LLMs capazes de gerar textos gramaticalmente impecáveis e playbooks de ataque personalizados a partir de instruções simples.
  • Ameaça Quântica e Exfiltração de Dados: Há um volume crescente de ataques voltados à exfiltração massiva de dados criptografados com o intuito de decifrá-los no futuro (harvest now, decrypt later) à medida que computadores quânticos se tornem comercialmente viáveis.
  • Tese sobre o "SaaS Apocalypse": Sentonas classificou como infundada a tese de que a IA tornará a segurança obsoleta ao eliminar vulnerabilidades. A proliferação de código gerado por IA ampliará a superfície de ataque e o volume de falhas, aumentando a demanda por infraestrutura de proteção especializada.

Daniel Bernard e Justin Boitano: SafeMind, Nvidia Nemotron e a Economia dos Defensores

Daniel Bernard (Chief Business Officer da CrowdStrike) e Justin Boitano (Vice-Presidente de Enterprise AI na Nvidia) detalharam a arquitetura técnica da parceria:

  • A Centralidade do Harness: Boitano enfatizou que o diferencial competitivo da IA agêntica está na arquitetura do harness (a camada que orquestra raciocínio, chamadas de ferramentas e resolução de problemas) e não apenas no modelo base. A Nvidia demonstrou recentemente, com a pesquisa de harness AVO, a capacidade de elevar a acurácia de modelos no benchmark ARC-AGI de 30% para 100%.
  • Treinamento com Dados Reais: O SafeMind combina a base aberta Nemotron com os dados proprietários de telemetria da CrowdStrike (provenientes dos analistas do Falcon Complete e equipes de resposta a incidentes de linha de frente).
  • Economia de Tokens em Escala: Utilizar modelos de fronteira fechados para monitoramento contínuo de endpoints e configurações é financeiramente inviável. Modelos especializados e otimizados sobre pesos abertos funcionam como "drones defensivos de baixo custo", permitindo monitoramento pervasivo 24/7 sobre código, binários e infraestrutura.
  • Infraestrutura em Escala de Rack: A Nvidia estrutura arquiteturas de computação acelerada com até sete processadores por rack para maximizar a eficiência de tokens por watt em ambientes corporativos.

Giro de Notícias do Setor

Durante os intervalos da transmissão, os apresentadores cobriram notícias corporativas e de tecnologia:

  • Tentativas de Reset de Senha no X: Relatos de ondas de e-mails não solicitados para redefinição de senhas na plataforma X, impulsionadas pelo lançamento de incentivos financeiros atrelados ao X Money.
  • Aquisição da GoPro: A fabricante de câmeras esportivas firmou acordo definitivo de fusão com a empresa norte-americana de fotônica Starman Optical em uma transação avaliada em US$ 285 milhões. O criador de conteúdo Markiplier havia divulgado recentemente uma participação de 8,5% na GoPro.
  • Lançamento Editorial de Mr. Beast: Parceria com o escritor James Patterson para o lançamento do livro The Most Dangerous Games, atrelado a um sorteio de US$ 1 milhão, em meio a relatos de baixa pré-venda inicial.
  • Análise da Gestão Apple: Matéria do Wall Street Journal (por Ralph Linklair) sobre a pressão dos investidores por inovação em IA na liderança de John Ternus. A matéria aponta que Tim Cook elevou as vendas anuais de iPhones de 72 milhões para 255 milhões de unidades e multiplicou o valor da empresa por 13 vezes, retornando mais de US$ 1 trilhão aos acionistas, mas a ação negocia a 33 vezes os lucros futuros (contra múltiplo de 20 vezes do S&P 500) com crescimento de lucros inferior à média do mercado.
  • Escova Dental Dyson com IA: Lançamento de uma escova de dentes com câmera macro integrada de 100.000 pixels (0,1 megapixel) pelo valor de US$ 499.