- Novos dados revelam que 87% dos aplicativos voltados para o cliente monitorados sofreram ataques em 2026 — um aumento em relação aos 55% registrados em 2022 — à medida que a IA reduz permanentemente o custo e a expertise necessários para explorá-los.
- As taxas de ataque no iOS e no Android convergiram pela primeira vez, reduzindo uma diferença de 21 pontos percentuais e invalidando uma década de suposições de segurança baseadas em plataformas.
RALEIGH, NC, terça-feira, 19 de maio de 2026 — A IA criou duas curvas de aceleração simultâneas no software empresarial — uma para desenvolvê-lo e outra para atacá-lo. Para a maioria das equipes de software, publicar um aplicativo na App Store ou no Google Play ainda parece um marco do produto. Em 2026, será um evento de exposição de segurança.
Digital, IA 2026 Application Security Relatório de AmeaçaUm estudo que utiliza dados de monitoramento de ameaças em tempo real de aplicativos que atendem bilhões de consumidores nos setores de serviços financeiros, saúde, automotivo e telecomunicações, descobriu que, à medida que as ferramentas de IA aceleram o desenvolvimento e a distribuição de aplicativos, essas mesmas capacidades permitem que os invasores ajam mais rapidamente — e a janela entre a publicação na loja de aplicativos e o primeiro contato hostil está desaparecendo.
Outra descoberta fundamental aponta para a causa raiz: a IA ativa redefiniu a economia dos ataques a softwares. As barreiras de habilidade, tempo e custo que antes limitavam ataques sofisticados desapareceram. Atividades que antes exigiam conhecimento especializado em segurança, ferramentas personalizadas e dias de trabalho manual agora podem ser realizadas por meio de inspeção de código assistida por IA, geração de exploits e adaptação de malware em uma fração do tempo.
A trajetória da taxa de ataques ao longo de cinco anos torna a correlação visível. A escalada de 55% → 57% → 65% → 82.7% → 87% — acompanhando de perto cada grande lançamento de modelo de IA desde 2022 — sugere que o setor ultrapassou um limite. A questão agora não é se os ataques com IA continuarão aumentando, mas sim se as empresas investirão em defesa contra eles no mesmo ritmo.
A superfície de ataque que as empresas deixaram exposta.
Um cliente corporativo que monitorava seu aplicativo em produção observou atividade hostil menos de duas horas após o aplicativo aparecer na loja, um cronograma consistente com o que... Digital.aiOs dados mais abrangentes de telemetria de ameaças mostram que o intervalo entre a publicação do aplicativo e o primeiro contato hostil agora é medido em horas, não em dias.
Os aplicativos móveis se tornaram uma das principais superfícies de ataque no portfólio corporativo — e a mais exposta às novas capacidades de ataque que a IA desbloqueou. Os aplicativos que as empresas distribuem diretamente para bilhões de clientes existem fora do firewall corporativo. Eles estão presentes em dispositivos que a equipe de segurança não controla, em lojas públicas na internet aberta. Quando um invasor compromete um aplicativo móvel, o aplicativo não é o destino; é o ponto de entrada. A engenharia reversa de um aplicativo móvel fornece ao invasor um mapa das APIs de back-end, da lógica de autenticação e da infraestrutura de servidores que o alimentam — a mesma infraestrutura que protege os dados do cliente, as transações e as principais operações comerciais.
Uma descoberta complementar indica com mais precisão onde o subinvestimento está se manifestando.
A previsão orçamentária para o iOS expirou.
Em 2023, os aplicativos iOS sofreram aproximadamente metade da taxa de ataques dos aplicativos Android — uma diferença que justificava um investimento significativamente menor em segurança na plataforma da Apple. Em 2026, os aplicativos iOS foram atacados a uma taxa de 86%, em comparação com 89% para o Android — uma diferença que antes era de 21 pontos percentuais e agora foi praticamente eliminada. Somente os ataques de instrumentação ao iOS aumentaram 10 pontos percentuais em um único ano, à medida que as ferramentas de análise dinâmica assistida por IA se consolidaram como uma capacidade comum dos atacantes.
O iOS sempre foi mais difícil de atacar, mas já não é o fator decisivo na seleção de alvos. A engenharia reversa assistida por IA absorve a complexidade restante. As alocações de orçamento de segurança de aplicativos corporativos, que ainda refletem uma proporção de ameaças de 2 para 1 entre Android e iOS, agora estão desalinhadas com os dados.
Os números que importam
- Em 2026, 87% dos aplicativos móveis monitorados sofreram ataques, um aumento em relação aos 55% registrados em 2022 — um crescimento de 58% que acompanha de perto cada grande lançamento de modelo de IA desde o lançamento do ChatGPT em novembro de 2022.
- O motivo: a IA agente reduziu drasticamente o custo e a complexidade necessários para atacar softwares. O que antes exigia uma equipe especializada e semanas de trabalho, agora leva uma tarde e uma assinatura de mestrado em direito.
- Os aplicativos de serviços financeiros atingiram uma taxa de ataques de 91% em 2026 — a mais alta já registrada para qualquer setor na história do relatório.
- Os aplicativos automotivos atingiram 91% — estatisticamente idênticos aos serviços financeiros — à medida que os aplicativos de veículos conectados se tornaram as principais superfícies de controle para ativos avaliados em dezenas de milhares de dólares.
- Os aplicativos para dispositivos médicos registraram o maior aumento anual entre todos os setores analisados — 8 pontos percentuais, de 78% para 86%. Um aplicativo para dispositivo médico comprometido acarreta consequências que vão muito além de uma violação de dados comum. Representa um caminho potencial para danos ao paciente.
- Em 2026, os aplicativos iOS sofreram ataques em 86% dos casos, em comparação com 89% para Android — reduzindo uma diferença que antes era de 21 pontos percentuais e invalidando as previsões orçamentárias que essa diferença justificava.
- Os ataques de instrumentação no iOS aumentaram 10 pontos percentuais em apenas um ano. Este é o aumento mais acentuado em um único ano já registrado para qualquer tipo de ataque em ambas as plataformas e um sinal direto de que os orçamentos de segurança de aplicativos (AppSec) que ainda priorizam o Android em detrimento do iOS estão desalinhados com os dados.
Citação do Digital.ai CEO Derek Holt:
“A mesma IA que seus desenvolvedores usaram para criar seu aplicativo hoje de manhã está sendo usada para atacá-lo hoje à tarde. Isso levanta uma questão que toda equipe de segurança de aplicativos precisa responder: o aplicativo foi desenvolvido para se defender desde o momento em que chega à loja? Ou está esperando que a equipe de segurança perceba que está sendo usado como ponto de entrada? Em um ambiente onde 87% dos aplicativos monitorados estão sob ataque, esperar não é uma estratégia”, disse Derek Holt, CEO. Digital.ai“A discrepância entre onde ocorrem os ataques e onde se investe em segurança já não é aceitável.”
Para ler o relatório completo, acesse Digital.ai.
Sobre o Relatório
O Digital.ai 2026 Application Security O Relatório de Ameaças é baseado em telemetria de ameaças em tempo real, coletada de aplicativos monitorados que atendem bilhões de usuários finais em serviços financeiros, saúde, automotivo, telecomunicações e outros setores regulamentados globalmente. Os dados foram coletados em bilhões de instâncias de aplicativos durante o quarto trimestre de 2025.
A maioria das informações publicadas sobre ameaças em segurança de aplicações descreve ataques do lado do servidor, atividades de rede ou análises forenses pós-incidente. Este relatório descreve algo diferente: ataques do lado do cliente e em tempo de execução observados contra aplicações em produção, em ambientes reais, em dispositivos e redes fora do controle da empresa. Digital.ai Opera a maior infraestrutura de telemetria para reforço de segurança de aplicações do setor, com raízes que remontam à aplicação comercial original da tecnologia anti-adulteração desenvolvida na Universidade Purdue em 2001. O conjunto de dados que fundamenta este relatório não pode ser obtido de fontes públicas, pesquisas com fornecedores ou feeds de inteligência de ameaças.
Sobre Digital.ai
Digital.ai Permite que as organizações mais complexas do mundo entreguem software confiável na velocidade da IA. Ao aplicar IA ativa nas etapas críticas de entrega de software — do planejamento à segurança, testes e entrega — Digital.ai Ajuda empresas a eliminar gargalos, reduzir riscos e melhorar o fluxo de valor do software para a produção. Suas soluções se integram a ambientes existentes, permitindo que as organizações se transformem em empresas com foco em IA sem interrupções. Hoje, 53% das empresas da Fortune 100 confiam na empresa. Digital.ai para fazer isso acontecer.
Declarações Prospectivas
Este comunicado contém declarações prospectivas sobre o ambiente de ameaças à segurança de aplicativos. Digital.aiOs produtos e capacidades da empresa, bem como as ações que as empresas podem tomar em resposta. Essas declarações refletem Digital.aiAs expectativas atuais da empresa estão sujeitas a riscos e incertezas que podem fazer com que os resultados reais sejam materialmente diferentes. Digital.ai A empresa não assume qualquer obrigação de atualizar qualquer declaração prospectiva. Os números citados neste comunicado refletem a telemetria de ameaças coletada durante o quarto trimestre de 2025 e relatada na edição de 2026 do Relatório de Ameaças; consulte a seção Metodologia do relatório completo para obter detalhes sobre o escopo do conjunto de dados e a comparabilidade ano a ano. Nomes e marcas de terceiros mencionados são propriedade de seus respectivos proprietários.