Um novo relatório defende que os agentes de inteligência artificial sejam tratados como membros da força de trabalho, observando que eles evoluíram da emissão de alertas passivos de ameaças para a realização de ações autônomas.
Empresas da Web3 são instadas a tratar os agentes de IA como membros da força de trabalho

Principais conclusões
- As multas relacionadas à lavagem de dinheiro ultrapassaram US$ 900 milhões no primeiro semestre de 2025, à medida que ataques à velocidade das máquinas intensificam os riscos do setor.
- Os invasores usam IA para acelerar as explorações, mas Natalie Newson, da Certik, vê uma vantagem para os defensores.
- Os protocolos Web3 adotarão disjuntores on-chain em tempo real, 24 horas por dia, 7 dias por semana, e auditorias obrigatórias para registros de IA.
A responsabilidade continua sendo dos gestores humanos
A inteligência artificial (IA) agentiva está transformando fundamentalmente a segurança cibernética, o combate à lavagem de dinheiro e a conformidade, que passam de conjuntos de ferramentas de apoio a atores operacionais autônomos. Indo além da filtragem passiva de alertas, esses sistemas executam raciocínios em várias etapas, integram APIs externas e tomam medidas corretivas em tempo real com intervenção humana mínima.
Com base em um novo relatório da empresa de segurança Web3 Certik, as organizações devem agora governar a IA agênica como um participante autônomo da força de trabalho — atribuindo funções explícitas, autoridade delimitada e responsabilidade estrita pela supervisão humana.
A Certik argumenta que essa transição é necessária à medida que a IA evolui da detecção de ameaças para a execução de respostas a incidentes de ponta a ponta, geração de patches e monitoramento de transações. No entanto, como as organizações e os gestores responsáveis pela implantação mantêm 100% da responsabilidade legal e operacional, a Certik enfatiza que os agentes de IA devem operar sob autoridade delimitada, protocolos explícitos de escalonamento e supervisão humana designada.
A defesa da Certik por um modelo de força de trabalho surge em meio ao aumento de ataques à velocidade das máquinas, à persistente escassez global de talentos em segurança cibernética e ao aumento das multas por lavagem de dinheiro, que ultrapassaram US$ 900 milhões somente no primeiro semestre de 2025.
Embora a IA seja apresentada como uma defesa essencial contra o crime cibernético, críticos argumentam que os agentes mal-intencionados estão aproveitando recursos idênticos, neutralizando esses ganhos. Como os cibercriminosos agem mais rapidamente do que as autoridades tradicionais e os defensores corporativos, a adoção de agentes de IA por parte deles inevitavelmente acelerará a frequência, a velocidade e a sofisticação das explorações. Somando-se ao desafio está a clássica assimetria da segurança cibernética: os invasores precisam de apenas um vetor aberto para ter sucesso, enquanto os defensores precisam proteger todas as fronteiras.
Os defensores mantêm a vantagem de jogar em casa
Natalie Newson, investigadora sênior de blockchain na Certik, refuta a noção de que os defensores estão perpetuamente tentando recuperar o atraso. Embora reconheça que a IA de fato fortalece os agentes de ameaças, ela enfatiza que os defensores mantêm uma vantagem crucial que os atacantes nunca poderão replicar: a vantagem de jogar em casa.
“Nós temos acesso ao código antes de ele ser lançado, sabemos como é o comportamento normal de um protocolo e podemos executar a mesma detecção de exploits baseada em IA em nossos próprios sistemas primeiro. Especialmente na Web3, tudo o que um invasor faz fica registrado em um livro-razão público; portanto, seu reconhecimento, financiamento e transações de teste deixam um rastro que as máquinas são muito boas em interpretar”, disse Newson ao Bitcoin.com News.
No entanto, Newson alerta que uma defesa periódica não consegue resistir a um ataque contínuo. Para sobreviver, a segurança precisa evoluir de pontos de verificação estáticos para sistemas dinâmicos que acompanhem a velocidade das ameaças que se aproximam.
Os adversários também se beneficiam da ausência total de atritos regulatórios: livres do peso da conformidade ou de controles de risco, eles podem lançar ataques instantaneamente. No entanto, embora Newson admita que isso dê aos invasores uma vantagem inicial, ela insiste que a velocidade por si só não garante o sucesso.
“Um invasor pode agir na velocidade de uma máquina, mas ainda precisa passar pela cadeia para receber o pagamento, e é aí que entram o monitoramento e os disjuntores”, argumentou Newson.
Ela explicou que o monitoramento em tempo real de transações pendentes permite que sistemas automatizados detectem explorações em andamento e suspendam contratos instantaneamente, contendo os ataques sem esperar pela intervenção humana. Quando protegida por barreiras de segurança rigorosas e combinada com auditorias tradicionais e verificação formal, a resposta automatizada altera a dinâmica econômica das ameaças, forçando os invasores a superar as máquinas, em vez de os seres humanos.
Auditoria Obrigatória para o Raciocínio da IA
Enquanto isso, o relatório da Certik conclui que, embora a IA autônoma tenha ultrapassado o limiar de auxiliar nas decisões para executá-las, a adoção desses sistemas sem governança proporcional apenas troca as restrições de capacidade manual por riscos sistêmicos complexos.
Para resolver isso, o relatório insta as organizações a delimitar explicitamente a execução dos agentes da supervisão humana em todos os organogramas e descrições de cargos. Além disso, defende que o registro e a auditoria contínuos dos registros de raciocínio interno de um agente de IA se tornem uma disciplina obrigatória de conformidade.
A Kimsuky, da Coreia do Norte, está testando modelos locais de IA, RAG e agentes para fortalecer suas operações de phishing e ataques cibernéticos.
Leia agora: Reportagem: Kimsuky, da Coreia do Norte, transforma IA em arma para ataques cibernéticos contra criptomoedasEste artigo foi traduzido do inglês usando IA. A versão original em inglês é a fonte autorizada; traduções automáticas podem conter imprecisões, especialmente em terminologia jurídica e regulatória.

















