Capacidade técnicaAutomatização cognitiva2026-03-26
Investigadores da Microsoft concluíram que versões geradas por IA de 92 deteções em produção correspondiam à técnica de ataque em 99,4% das vezes, mas só reproduziam as exclusões dos engenheiros em 8,9% das vezes
Analista de segurança (SOC)página da profissão →Data do facto / publicação
2026-03-26
Categoria da prova
Capacidade técnicaUma demonstração, um referencial ou um artigo mostram que a tarefa pode ser feita. Atualiza o que a tecnologia consegue fazer, não o que as empresas vão fazer.
Tarefas sobre as quais incide
Escrever a deteção
Transformar o que aprendeste com um incidente numa regra que apanhe o seguinte sem afogar a fila.
Aumentada pela máquina≈ Inferência da plataforma
Onde é que isto se aplica
Investigadores da Microsoft a testar a autoria de deteções de segurança assistida por IA contra 92 das deteções em produção da empresa, em cinco plataformas e três linguagens de consulta, gerando 5.796 deteções com onze modelos. As deteções geradas correspondiam à técnica de ataque visada em 99,4% das vezes e eram sintaticamente válidas em 95,9% das vezes, mas só correspondiam à lógica de exclusão original em 8,9% das vezes; os autores escrevem que a lógica de deteção assenta em contexto do ambiente que não está escrito, e que a IA pode acelerar a redação do esqueleto e da sintaxe, enquanto os engenheiros humanos continuam a ser essenciais para o contexto específico do ambiente e para as exclusões. É um teste contra deteções existentes, não uma implantação, e a Microsoft vende produtos de deteção de segurança.
O que isto significa
Uma empresa com milhares de deteções testou se a IA as conseguia escrever: acerta quase sempre na técnica de ataque e na sintaxe, e erra quase sempre as exclusões, a parte que codifica o que é normal aqui. A metade barata desta tarefa é a escrita; a metade cara continua a ser o saber.
O que ainda não mostra
Um teste contra as deteções de uma só empresa, não uma implantação; não mostra como as equipas de segurança usam de facto essas ferramentas nem com que resultados.
O que podes verificar
Abre o arXiv:2603.25930 («AVDA: Autonomous Vibe Detection Authoring for Cybersecurity») e procura «struggle with exclusion parity (8.9%)».
Muda a avaliação?
Não, e esta categoria também não o move. Um registo de «Capacidade técnica» é prova a sério, mas por si só não sobe um juízo de tarefa. 1 juízo ligado em cima ficam onde estavam.
Fonte
Fatih Bulut, Carlo DePaolis et al. (Microsoft) — "AVDA: Autonomous Vibe Detection Authoring for Cybersecurity", arXiv:2603.25930v1 (26 March 2026) · verificado 2026-09-28 · Claude (VOLO agent) · interpretado 2026-09-28 · Claude (VOLO agent)
Fonte primária: publicada pela parte que fez isto, ou pela autoridade de referência. Não precisa de coassinatura.