Pular para o conteúdo

Blog

O pesquisador que saiu da Anthropic alertando sobre a IA, e o que isso muda pra segurança do seu negócio hoje

Por trás do alerta viral sobre riscos existenciais da IA está algo bem mais concreto: phishing, voz clonada e malware turbinados por inteligência artificial já miram o pequeno negócio. Veja o que fazer agora.

16 de setembro de 2026 · José Lazarete Júnior

segurançainteligência artificialcibersegurança

No dia 8 de setembro, Jacob Coxon, um pesquisador de 27 anos que trabalhou em pré-treinamento de modelos de IA na OpenAI e depois na Anthropic, pediu demissão da Anthropic. No dia seguinte, uma declaração dele sobre o motivo viralizou: as duas empresas estariam "correndo direto para uma superinteligência autoaperfeiçoável e apostando com nossas vidas" (Exame, 9/9/2026).

Parece papo de filme de ficção científica, e boa parte da repercussão ficou mesmo nesse tom: risco de extinção, perda de controle, prazo de uma década. A ONU também entrou nessa discussão na mesma semana, chamando a IA avançada de risco "existencial" (Agência Brasil).

Só que dentro desse mesmo pacote de alertas tem um ponto bem mais concreto, e que já bate na porta de quem toca um negócio pequeno: especialistas em segurança apontam que os modelos mais avançados de IA já podem ser usados para potencializar ataques cibernéticos, não daqui a uma década, agora.

Na prática, isso significa mudanças que valem a atenção de qualquer dono de negócio. Phishing bem escrito deixou de ser sinal de golpe: textos com erro de português ou tradução torta eram o jeito mais fácil de desconfiar de uma mensagem falsa, mas hoje uma IA generativa escreve um email ou uma mensagem de WhatsApp indistinguível da comunicação normal de um fornecedor, um banco ou até um cliente.

Voz e vídeo também podem ser clonados. Já existem casos documentados fora do Brasil de golpistas usando áudio clonado da voz de um chefe ou sócio pedindo uma transferência urgente, e a tecnologia por trás disso fica mais barata a cada mês. Tem ainda a questão do malware: criar variações dele ficou mais rápido com IA, o que dificulta a detecção por antivírus tradicional, que depende de reconhecer uma assinatura já conhecida.

Nada disso é motivo pra parar de automatizar ou desconfiar de toda tecnologia. É motivo pra tratar segurança como parte do processo, não como uma correção aplicada depois que o problema já apareceu. Pequeno negócio costuma achar que golpe é problema de empresa grande, mas na prática é o contrário: quem não tem uma equipe de TI dedicada é exatamente quem fica mais exposto.

Um checklist simples pra começar hoje:

  • Todo pedido de pagamento ou PIX que chegar por texto, áudio ou vídeo, mesmo que pareça a voz de alguém conhecido, merece confirmação por outro canal antes de sair dinheiro.
  • Senha de WhatsApp Business, email e sistema financeiro não pode ser a mesma. Se uma vazar, as outras ficam expostas junto.
  • Vale revisar de tempos em tempos quem ainda tem acesso a automações, planilhas e integrações do negócio, e retirar o acesso de quem não usa mais ou não faz mais parte do projeto. O controle de acesso deve ser rigoroso e constante.
  • Dado de cliente que passa por uma automação (nome, telefone, endereço, histórico de compra) precisa estar numa estrutura com validação e registro, não solto num fluxo montado às pressas.

Esse último ponto é onde a gente entra. Automação boa não é só economizar tempo, é também não abrir uma porta nova de risco enquanto resolve um problema antigo. Segurança e LGPD são incorporadas à concepção de cada fluxo que a Lazarete Automações constrói pro cliente, não é um item que se resolve depois.

Se você já usa automação no seu negócio, ou está pensando em começar, vale parar um minuto e perguntar: quem tem acesso a isso, e o que acontece se um pedido de pagamento chegar parecendo legítimo demais?

Compartilhar:FacebookLinkedInWhatsApp
WhatsApp