O gargalo da segurança não é mais achar a falha
Enquanto o debate gira em torno de frear o desenvolvimento de IA, ferramentas de uso comum estão descobrindo vulnerabilidades de software num ritmo que nenhuma equipe de TI consegue acompanhar corrigindo.

O essencial antes de continuar
Já são 66.401 falhas de software confirmadas em 2026, quase o dobro do mesmo período do ano passado, segundo a Wired.
A Microsoft emitiu patches para 974 falhas em um único mês recente, o maior volume já registrado pela empresa.
A Mozilla usou o modelo Mythos, da Anthropic, numa rodada de testes e encontrou 271 vulnerabilidades no Firefox.
Descoberta escala com poder de computação; a correção ainda depende de gente, e gente é o recurso que não dá para comprar mais rápido.
Achar ficou fácil. Corrigir continua caro
A conversa pública sobre IA está concentrada em risco existencial e em um possível acordo entre laboratórios para desacelerar o desenvolvimento de modelos de fronteira.
O detalhe que separa isso de um alarme genérico é onde a pressão aparece primeiro. A Microsoft bateu recorde interno de patches emitidos em um mês. A Mozilla, usando um modelo de IA da Anthropic, encontrou centenas de falhas no Firefox numa única rodada de testes.
O mercado está discutindo se vale a pena desacelerar a IA para evitar um cenário extremo, e isso ofusca um problema mais imediato: descoberta de falha escala com poder de computação, mas correção ainda depende de gente, e time de segurança não é recurso que se compra a mais em um trimestre.
A pergunta que vale mais que o relatório de segurança
Peça ao responsável por segurança ou TI o número de correções pendentes aplicadas nos últimos três meses, comparado com o mesmo período do ano anterior.
A decisão concreta desta semana não é escolher outro fornecedor de segurança, é descobrir se o atual já mudou de patamar de descoberta de falhas e se o time interno tem capacidade real de aplicar correção no mesmo ritmo, ou se ficou só mais rápido em avisar.
