Apesar do rápido avanço das inteligências artificiais (IA) e dos recentes ataques cibernéticos sofisticados, o maior risco para a segurança dos sistemas de energia ainda vem dos próprios humanos. A vulnerabilidade cresce com o uso dessas tecnologias, que ampliam o potencial dos invasores, mas não descaracterizam o fator humano como a principal ameaça.
Especialistas em segurança cibernética alertam que, embora agentes autônomos de IA possam orquestrar ataques complexos, são os indivíduos mal-intencionados que controlam essas ferramentas e suas estratégias. Em meio ao aumento da capacidade da IA, o desafio agora é garantir que as defesas acompanhem a velocidade e a sofisticação das tentativas de invasão.
Energia crítica sob risco constante
Nos últimos anos, a infraestrutura energética global tem chamado atenção por sua vulnerabilidade a ataques virtuais. Grande parte dos equipamentos críticos, como usinas e sistemas de controle, não foi projetada para se conectar à internet. Com a integração forçada à rede, surgiram brechas difíceis de corrigir.
Os sistemas tecnológicos que operam esses equipamentos possuem ciclos de atualização lentos e complexos, dificultando a aplicação rápida de patches de segurança. Isso acontece porque o software operacional, responsável por controlar máquinas físicas, pode ser atualizado apenas alguns vezes no ano. Além disso, muitas empresas que criaram esses equipamentos deixaram de existir, o que dificulta a manutenção e a correção de falhas.
O papel da inteligência artificial nos ataques cibernéticos
Embora a IA possa parecer uma ameaça emergente, os especialistas ressaltam que ela atua como um multiplicador da ameaça já existente. Ferramentas de IA ampliam a capacidade de agir rapidamente, identificar vulnerabilidades e automatizar fases dos ataques. Isso torna os adversários mais perigosos, especialmente aqueles com habilidades limitadas, mas com acesso a esses recursos avançados.
Joshua Corman, profissional do Instituto de Segurança e Tecnologia, destaca que “qualquer sociopata que queira atacar agora está mais poderoso do que antes”. Segundo ele, o avanço da IA potencializa as ações dos invasores, que contam com modelos treinados para compreender protocolos e estratégias específicas do setor de energia.
A responsabilidade das empresas e governos
O avanço da inteligência artificial desperta debates sobre regulações e responsabilidades. Enquanto setores como o nuclear já possuem normas rigorosas, faltam políticas claras para o desenvolvimento e controle da IA. Isso representa um risco, já que a tecnologia pode afetar a infraestrutura crítica e até ameaçar vidas humanas.
Sophie McDowall, pesquisadora da Fundação para a Defesa das Democracias, destaca que fabricantes de IA, governos e empresas precisam criar medidas para evitar desastres e controlar os avanços tecnológicos. A recente iniciativa da OpenAI, que destinou US$ 1 bilhão para proteger infraestrutura crítica com novos modelos de IA, mostra um caminho, mas ainda há muito a ser feito.
Como mitigar os riscos cibernéticos no setor energético
Para enfrentar a crescente ameaça, as concessionárias de energia têm adotado estratégias que combinam tecnologia com procedimentos mais tradicionais. Algumas medidas envolvem desconectar sistemas críticos da internet quando possível, usar operações manuais em situações de emergência e aplicar protocolos de segurança mais rígidos.
Rob Denaburg, gestor de programas de segurança cibernética do American Public Power Association, ressalta que, apesar de a IA ajudar os atacantes a combinar vulnerabilidades, as defesas podem interromper um ataque bloqueando uma única etapa. Para ele, as táticas de defesa são similares independentemente de quem seja o invasor, humano ou máquina.
Vale a pena investir em defesa contra IA e ataques cibernéticos?
Investir em segurança cibernética é essencial para garantir o funcionamento seguro das redes de energia. O uso da inteligência artificial tanto para ataques quanto para defesa demanda constante atualização das equipes e tecnologias. O caminho é buscar equilíbrio entre inovação responsável e proteção eficaz.
Na visão dos especialistas, apenas unindo políticas públicas, esforços privados e avanços tecnológicos é que será possível administrar os desafios impostos pela revolução digital. Para quem acompanha o setor, como o público do EventiOZ, entender esses riscos ajuda a valorizar as medidas que mantêm a energia sempre disponível e segura.

