A Netskope é novamente reconhecida como Líder no Quadrante Mágico do Gartner® para Plataformas SASE e Security Service Edge.

Baixe o relatório

fechar
fechar
""
O AI Security Playbook
Este manual explora os seis principais desafios de segurança que as organizações enfrentam ao adotar a IA, juntamente com estratégias comprovadas e reais para enfrentá-los.
Experimente a Netskope
Coloque a mão na massa com a plataforma Netskope
Esta é a sua chance de experimentar a plataforma de nuvem única do Netskope One em primeira mão. Inscreva-se em laboratórios práticos e individualizados, junte-se a nós para demonstrações mensais de produtos ao vivo, faça um test drive gratuito do Netskope Private Access ou participe de workshops ao vivo conduzidos por instrutores.
MQ para SASE e SSE 2026
A Netskope é novamente reconhecida como Líder no Quadrante Mágico do Gartner® para Plataformas SASE e Security Service Edge.
Veja por que o Gartner® nomeou a Netskope Líder no Magic Quadrant™ 2026 para Secure Access Service Edge Platforms e para Security Service Edge
Relatório de Riscos e Prontidão para a IA
Relatório de Riscos e Prontidão para a IA
Compare o desempenho da sua organização com base em pesquisas sobre desafios e estratégias de segurança em IA, conduzidas pela Cybersecurity Insiders.
Relatório de Riscos e Prontidão para a IA
Relatório de Riscos e Prontidão para a IA
Compare o desempenho da sua organização com base em pesquisas sobre desafios e estratégias de segurança em IA, conduzidas pela Cybersecurity Insiders.
E-book moderno sobre prevenção de perda de dados (DLP) para leigos
Prevenção Contra Perda de Dados (DLP) Moderna para Leigos
Obtenha dicas e truques para fazer a transição para um DLP fornecido na nuvem.
Livro SD-WAN moderno para SASE Dummies
SD-WAN moderno para leigos em SASE
Pare de brincar com sua arquitetura de rede
Compreendendo onde estão os riscos
O Advanced Analytics transforma a maneira como as equipes de operações de segurança aplicam insights orientados por dados para implementar políticas melhores. Com o Advanced Analytics, o senhor pode identificar tendências, concentrar-se em áreas de preocupação e usar os dados para tomar medidas.
The Lens
""
Leia as últimas notícias e opiniões da equipe da Netskope. O Lens combina nossos blogs, podcasts e estudos de caso, com conteúdo New adicionado toda semana.
Suporte Técnico Netskope
Suporte Técnico Netskope
Nossos engenheiros de suporte qualificados estão localizados em todo o mundo e têm diversas experiências em segurança de nuvem, rede, virtualização, fornecimento de conteúdo e desenvolvimento de software, garantindo assistência técnica de qualidade e em tempo hábil.
""
Inteligência Artificial na Pista Rápida
O roadshow AI in the Fast Lane da Netskope reúne profissionais de segurança para discutir como as organizações estão usando IA atualmente e como uma estratégia de segurança abrangente pode criar um modelo mais inteligente, seguro e preparado para o futuro.
Vídeo da Netskope
Treinamento Netskope
Os treinamentos da Netskope vão ajudar você a ser um especialista em segurança na nuvem. Conte conosco para ajudá-lo a proteger a sua jornada de transformação digital e aproveitar ao máximo as suas aplicações na nuvem, na web e privadas.

This report analyzes the primary cybersecurity risk trends impacting ANZ organizations. It addresses the growing adoption of generative AI (AI) tools and their associated data security challenges. Furthermore, it illustrates the growing number of data policy violations, in which sensitive information is increasingly leaked through unauthorized cloud services, personal applications, and AI platforms.

11 minutos de leitura

Principais conclusões link link

Este relatório examina como a IA está remodelando a presença digital das organizações na Austrália e Nova Zelândia, bem como os desafios de segurança e proteção de dados que isso acarreta. O documento também aborda como os atacantes estão abusando de plataformas de nuvem confiáveis para disseminar malware em organizações locais e explora como os padrões atuais de violações de políticas de dados devem servir como um alerta para as organizações que lidam com dados sensíveis.

A IA sombra está perdendo espaço: Funcionários usando contas pessoais de IA e enviando dados potencialmente sensíveis relacionados ao trabalho em prompts tem sido um grande desafio de segurança de IA nos últimos anos. Nos últimos doze meses, as organizações na ANZ fizeram progressos significativos na contenção desse vetor de IA sombra, com as taxas de uso de ferramentas de IA gerenciadas pela organização mais do que dobrando no período, levando a uma queda no uso de aplicativos pessoais. Mas, à medida que os funcionários refinam suas preferências em termos de uso de IA e continuam a explorar New ferramentas e aplicativos de IA, a quantidade de usuários alternando entre contas pessoais e corporativas quase dobrou também, destacando a necessidade de as organizações implementarem processos sem atrito para que os funcionários enviem New ferramentas e aplicativos de IA para revisão e aprovação, e os afastem da criação de contas pessoais.

A Anthropic ultrapassou o ChatGPT: Embora o ChatGPT continue sendo a aplicação de IA mais utilizada na grande maioria das organizações nas regiões do mundo que monitoramos, o Claude da Anthropic está bem à frente na ANZ, tendo experimentado um aumento massivo na adoção em apenas alguns meses. Essa tendência também se reflete na adoção de APIs de IA, onde a API da Anthropic estabeleceu uma liderança significativa sobre os provedores concorrentes.

O uso direto de IA é apenas a ponta do iceberg: Quase todos os funcionários agora usam softwares com recursos de IA incorporados, ou recursos que alimentam modelos com dados do usuário para fins de treinamento. Isso permeia fluxos de trabalho e operações, muitas vezes de maneiras que não se manifestam no uso direto, tornando a descoberta, o monitoramento e a governança ainda mais desafiadores.

Dados regulamentados são os que correm maior risco: Na ANZ, os dados regulamentados são a categoria mais exposta em violações de política de dados, à frente de propriedade intelectual e código-fonte. O tipo de informação que deveria ser mais rigorosamente controlado é precisamente aquele com maior probabilidade de vazamento. Essas descobertas destacam a necessidade de controles de DLP sólidos e regras claras para IA.

O tráfego do Model Context Protocol (MCP) cresce rapidamente à medida que a IA e os fluxos de trabalho agênticos se multiplicam: o MCP é o padrão aberto que permite que modelos de IA interajam com fontes de dados e ferramentas, e o tráfego de MCP está aumentando rapidamente na região da ANZ. Grande parte desse impulso é impulsionado pelo uso de assistentes de codificação como Claude Code e Codex. Embora o tráfego de MCP seja um sinal de que a adoção de IA agêntica está progredindo rapidamente nas organizações em toda a região da ANZ, cada uma dessas conexões é um novo caminho para que os dados da empresa transitem entre aplicativos de IA e sistemas externos, além de ser um vetor de possíveis vazamentos de dados se não for devidamente governado.

 

uso de IA

IA: Tendências de adoção e utilização

À medida que as organizações se tornam mais confiantes na adoção e no uso de IA, a tecnologia está se tornando um componente essencial das operações comerciais diárias. O uso de IA na ANZ continuou a crescer no último ano, com a parcela de usuários utilizando ativamente aplicativos de IA aumentando de 53% para 75%.

gráfico que mostra a tendência média de usuários de IA Gen

 

Em paralelo, organizações em toda a Austrália e Nova Zelândia têm feito progressos constantes na redução do risco da IA paralela, incentivando os usuários a migrarem de contas pessoais de IA para ferramentas gerenciadas pela organização. Ao longo do último ano, o uso de aplicativos de IA pessoais diminuiu de 76% para 55%, enquanto a adoção de soluções de IA gerenciadas por organizações mais que dobrou, passando de 34% para 75%. Ao mesmo tempo, a proporção de usuários que alternam entre contas pessoais e corporativas aumentou de 11% para 21%, sugerindo que muitos funcionários continuam a alternar entre contas de IA gerenciadas e pessoais à medida que exploram New ferramentas de IA, o que destaca a necessidade de as organizações simplificarem a análise e a aprovação de New aplicações de IA.

De forma geral, essas mudanças apontam para uma supervisão mais rigorosa e uma tendência mais ampla em direção a implantações de IA gerenciadas que melhoram a proteção de dados e a conformidade sem limitar a produtividade. Ainda assim, a sobreposição contínua entre o uso pessoal e empresarial demonstra que ainda há trabalho a ser feito para abordar completamente a IA paralela.

Detalhamento do uso de IA em contas pessoais vs. organizacionais na ANZ

 

Os padrões de adoção de IA diferem visivelmente das tendências globais. A plataforma Anthropic Claude superou o ChatGPT como a aplicação de IA mais amplamente adotada na ANZ, e agora é usada por 81% das organizações, em comparação com 68% para o ChatGPT e 66% para o Microsoft 365 Copilot. Ao contrário da tendência global, em que o ChatGPT continua a liderar, as organizações na ANZ parecem estar dando maior ênfase a plataformas de IA projetadas para uso empresarial, refletindo preferências em evolução à medida que a adoção da IA amadurece.

Aplicativos de IA mais populares por adoção da força de trabalho em organizações na ANZ

 

O gráfico abaixo mostra como a adoção dos principais aplicativos de IA evoluiu na Austrália e Nova Zelândia ao longo do último ano, revelando uma mudança notável na preferência por aplicativos. Embora o ChatGPT tenha permanecido um dos aplicativos de IA mais utilizados durante todo o período, a Plataforma Antropica Claude experimentou um aumento acentuado na adoção a partir de dezembro de 2025. Seu crescimento acelerou rapidamente nos meses seguintes, até ultrapassar o ChatGPT por volta de março de 2026 como o aplicativo de IA mais usado na região. Entretanto, o Microsoft 365 Copilot manteve-se relativamente estável, com a adoção a aumentar a um ritmo mais gradual.

aplicativos mais populares por porcentagem de organizações na ANZ

 

IA: Violação da política de uso e dados do aplicativo

Com a crescente adoção da IA nas organizações da Austrália e Nova Zelândia, aumentam também as preocupações com a possível exposição de dados. As ferramentas de IA são agora amplamente utilizadas para resumir documentos, gerar relatórios e dar suporte a processos comerciais do dia a dia, muitos dos quais envolvem informações comerciais ou de clientes sensíveis, ampliando a superfície de ataque potencial. Nesse contexto, a proteção de dados continua sendo uma prioridade máxima, especialmente porque as organizações seguem lidando com os riscos da IA paralela.

A análise das violações das políticas de dados relacionadas à IA na Austrália e Nova Zelândia mostra que os dados regulamentados representam a maior parte das tentativas de vazamento de informações confidenciais em solicitações de IA, com 47%, seguidos por propriedade intelectual com 29%, código-fonte com 13%, senhas e chaves de API com 10% e dados criptografados com 1%.

tipo de violações de política de dados na ANZ

 

Aplicativos de IA mais bloqueados

Organizações em toda a Austrália e Nova Zelândia estão adotando uma abordagem cautelosa em relação à adoção da IA, muitas vezes restringindo certas aplicações devido a preocupações com segurança, privacidade e conformidade. Embora as políticas variem de uma organização para outra, certos aplicativos são bloqueados com mais frequência do que outros, refletindo onde os riscos são percebidos como maiores.

O Particular Audience é o aplicativo de IA mais frequentemente bloqueado, com restrições em 65% das organizações na Austrália e Nova Zelândia. A plataforma foi projetada para varejistas online e pode envolver o processamento de informações comerciais ou de clientes confidenciais. Em seguida, vem o DeepSeek com 37%, o Chatbase com 33% e o ZeroGPT com 32%. O Chatbase é amplamente utilizado para criar chatbots com inteligência artificial a partir de dados empresariais proprietários, enquanto o ZeroGPT é comumente usado para detectar conteúdo gerado por IA. Essas aplicações podem aumentar o risco de exposição de dados, pois interagem diretamente com fontes de dados internas que, em muitos casos, podem incluir informações sensíveis. De forma geral, esses padrões sugerem que as organizações na Austrália e Nova Zelândia estão fortalecendo a governança, limitando proativamente o uso de aplicativos de IA que apresentam maiores riscos de segurança de dados ou de conformidade.

aplicativos de IA mais bloqueados por porcentagem de organizações que impõem uma proibição total ao aplicativo na ANZ

 

Adoção de IA pelos usuários

A adoção da IA agora abrange várias camadas: na Austrália e Nova Zelândia, 74% dos funcionários usam aplicativos de IA diretamente, enquanto 97% usam aplicativos que incorporam recursos com tecnologia de IA. Além disso, 93% interagem com sistemas de IA que utilizam dados de clientes ou usuários para treinar modelos.

Esses dados ilustram o quão profundamente a IA se tornou parte integrante do trabalho cotidiano, frequentemente por meio de recursos incorporados em aplicativos empresariais conhecidos, em vez de ferramentas de IA independentes. Com a crescente disseminação da IA, as organizações enfrentam um desafio cada vez maior na proteção de informações sensíveis que podem ser expostas tanto pelo uso direto quanto pela funcionalidade da IA que opera nos bastidores.

porcentagem média de usuários na ANZ

 

Adoção de IA Agentic link link

​Aumento do uso de APIs de IA fora do navegador

Mesmo quando agentes e aplicações de IA são implementados localmente, eles geralmente dependem de modelos hospedados na nuvem, fornecidos por meio de SaaS ou plataformas de IA corporativas. Em vez de interagir por meio de um navegador, esses sistemas normalmente se conectam a modelos de IA por meio de APIs dedicadas. Por exemplo, as interações com a OpenAI baseadas em navegador geralmente ocorrem através do chatgpt.com. enquanto aplicações internas e agentes de IA se conectam programaticamente através do api.openai.com.

Na região da Austrália e Nova Zelândia, a API da Anthropic (api.anthropic.com) é a API de IA mais utilizada, com 82% das organizações conectando-se a ela, bem à frente da api.assemblyai.com, com 47%, e da api.openai.com, com 44%. Essa vantagem considerável reflete a mudança mais ampla na adoção de IA em toda a região, onde o Anthropic Claude também ultrapassou o ChatGPT como o aplicativo de IA mais utilizado. Esse impulso provavelmente se deve, em parte, à crescente popularidade do Claude Code e dos modelos antrópicos entre os desenvolvedores, levando as organizações a padronizarem cada vez mais o uso de modelos antrópicos tanto para aplicativos de usuário final quanto para integrações de IA orientadas por API. À medida que os serviços de IA incorporados se tornam mais comuns nos sistemas empresariais, proteger e governar essas conexões de API está se tornando tão importante quanto gerenciar o uso de IA baseado em navegador.

10 principais domínios de API de IA SaaS por porcentagem de organizações na ANZ

 

MCP: Interconexão em rápido crescimento link link

O MCP, padrão de código aberto para conectar modelos de IA a fontes de dados e ferramentas além do próprio modelo, está ganhando força rapidamente em organizações na Austrália e Nova Zelândia. Durante esse período, o número de agentes que interagiram com servidores MCP remotos aumentou 89%, enquanto os eventos relacionados ao MCP cresceram 69%. Esse crescimento é significativo porque as conexões remotas de MCP criam New caminhos para o fluxo de dados corporativos entre aplicativos de IA e sistemas externos, aumentando a importância do monitoramento e da governança dessas interações. Esses números se referem apenas ao uso remoto do MCP, em que os agentes de IA se conectam a servidores MCP hospedados na internet, em vez de em uma máquina local ou dentro da própria rede da organização. Entre os clientes mais comuns que se conectam a servidores MCP remotos estão assistentes de codificação de IA, como Claude Code e Codex, o que destaca a crescente adoção de IA ativa no desenvolvimento de software e em outros fluxos de trabalho empresariais.

aumento na adoção de MCP ao longo do tempo na ANZ

 

ameaças adjacentes à IA link link

Categorizando os riscos da IA

A visibilidade, governança e proteção eficazes da IA começam com uma compreensão clara do cenário de riscos da organização. O gráfico abaixo classifica os riscos mais comuns relacionados à IA com base na frequência com que ocorrem. As violações das políticas de dados upstream continuam sendo as mais prevalentes, afetando quase todas as organizações, enquanto as violações das políticas de dados downstream também são generalizadas, ocorrendo em aproximadamente 89% das organizações. As violações relacionadas a malware continuam sendo as menos comuns, mas permanecem representando alguns dos riscos de maior impacto devido ao seu potencial de comprometer sistemas e dados.

Detalhamento de violações de IA por 10 mil alertas na ANZ

 

Iscas de IA maliciosas

Uma isca maliciosa de IA tenta enganar as vítimas para que baixem malware ou visitem um site malicioso, fingindo ser marcas ou ferramentas de IA confiáveis. Na Austrália e Nova Zelândia, a atividade de iscas de IA permaneceu relativamente baixa e estável durante a maior parte do ano passado, antes de aumentar acentuadamente em março de 2026. O número de usuários que se depararam com iscas de IA atingiu o pico em maio, com quase 140 usuários por 100.000, antes de diminuir nos dois meses seguintes, embora a atividade tenha permanecido bem acima dos níveis anteriores. Campanhas recentes têm usado instaladores falsos de aplicativos de IA, ferramentas de desenvolvedor infectadas com cavalos de Troia e outras iscas com temática de IA, projetadas para explorar o crescente interesse em IA. À medida que as organizações continuam a adotar tecnologias de IA e os funcionários procuram cada vez mais New ferramentas de IA, é provável que os atacantes continuem a refinar essas técnicas, incluindo o direcionamento às cadeias de fornecimento de software de IA por meio de ataques semelhantes ao Shai-Hulud e a publicação de pacotes maliciosos que exploram recomendações de código geradas por IA.

usuários que encontram ameaças de isca de IA na ANZ

 

Links maliciosos de IA

Um link malicioso de IA é um link prejudicial retornado por um aplicativo de IA no qual um usuário clica ou que um agente segue. São o equivalente a links maliciosos que os atacantes conseguem inserir em mecanismos de busca como o Bing ou o Google, e que as pessoas clicam pensando serem domínios legítimos. Esses resultados aparecem porque o invasor usou técnicas de SEO para posicionar seu site malicioso em uma posição elevada, pagou para inserir um anúncio malicioso nos resultados ou comprometeu uma infraestrutura que, de outra forma, seria benigna. No mundo da IA, a tecnologia mudou, mas a estratégia continua a mesma. A otimização de mecanismos de inteligência artificial (AIEO, na sigla em inglês) está emergindo à medida que os métodos para obter conteúdo que seja favorecido pelos modelos de IA se tornam mais bem compreendidos, e os anúncios também estão começando a entrar nos aplicativos de IA. Na Austrália e Nova Zelândia, a taxa de cliques nesses links variou bastante ao longo do ano, de cerca de 26 para mais de 175 por semana a cada 100.000 usuários, e esperamos que a média suba durante o segundo semestre de 2026, apesar da recente desaceleração.

usuários que encontram referências maliciosas de IA na ANZ

 

Downloads de malware link link

Distribuição de malware por meio de aplicativos em nuvem

Os atacantes frequentemente exploram plataformas em nuvem para distribuir malware, aproveitando-se da confiança dos usuários em serviços de nuvem conhecidos e legítimos. Embora os provedores removam ativamente conteúdo malicioso, mesmo pequenos atrasos na detecção podem permitir infecções bem-sucedidas e propagação interna.

Na região da Austrália e Nova Zelândia, o GitHub e o Microsoft OneDrive estão entre as plataformas mais comumente utilizadas para distribuição de malware, afetando 9,1% e 7,6% das organizações, respectivamente. Isso demonstra uma mudança mais ampla no comportamento dos atacantes, que estão passando a usar infraestrutura de nuvem legítima em vez de domínios suspeitos ou desconhecidos, tornando a atividade maliciosa mais difícil de detectar em padrões de tráfego normais.

principais aplicativos para downloads de malware na ANZ

 

Phishing link link

O phishing continua sendo uma das técnicas mais bem-sucedidas usadas por atacantes, apesar de anos de treinamento em conscientização de segurança e melhorias nos controles de defesa. Os atacantes têm refinado progressivamente seus métodos, indo além de simples páginas de coleta de credenciais e adotando técnicas como aplicativos OAuth maliciosos, portais de autenticação falsos e proxies reversos que capturam credenciais e tokens de sessão em tempo real.

A vulnerabilidade a ataques de phishing entre usuários na Austrália e Nova Zelândia melhorou significativamente no último ano. Desde agosto de 2025, o número de usuários que clicam em links de phishing caiu quase 60%, de 91 para 41 por 10.000 usuários. Essa tendência sugere que as organizações estão se tornando mais eficazes na redução do risco de phishing por meio de uma combinação de controles de segurança de e-mail mais robustos, maior conscientização do usuário e adoção mais ampla de medidas de segurança resistentes a phishing.

tendência no número de usuários clicando em links de phishing na ANZ

 

Recomendações link link

Com o uso crescente de ferramentas de IA, tanto gerenciadas quanto pessoais, e o uso indevido de aplicativos de nuvem pessoais, é essencial fortalecer a visibilidade, aprimorar as políticas e priorizar defesas proativas para proteger sua organização neste cenário de ameaças em rápida evolução.

Com base nas tendências reveladas neste relatório, o Netskope Threat Labs recomenda fortemente que as organizações em toda a Austrália e Nova Zelândia reavaliem sua postura geral de segurança:

  • Inspecione todos os downloads HTTP e HTTPS, incluindo todo o tráfego da web e da nuvem, para evitar que malware se infiltre em sua rede. Os clientes Netskope podem configurar seu Netskope One Next Gen Secure Web Gateway com uma política de proteção contra ameaças que se aplica a downloads em todas as categorias e tipos de arquivo.
  • Bloqueie o acesso a aplicativos que não servem a nenhum propósito comercial legítimo ou representam um risco desproporcional para a organização. Um bom ponto de partida é uma política que permita aplicativos confiáveis atualmente em uso e, ao mesmo tempo, bloqueie todos os outros.
  • Utilize políticas de DLP para detectar informações potencialmente sensíveis, incluindo código-fonte, dados regulamentados, senhas e chaves, propriedade intelectual e dados criptografados, sendo enviadas para instâncias de aplicativos pessoais, aplicativos de IA ou outros locais não autorizados.
  • Utilize a tecnologia Remote Browser Isolation (RBI) para fornecer proteção adicional ao visitar sites em categorias que podem representar um risco maior, como domínios recém-observados ou recém-registrados.
  • Utilize o Netskope One AI Gateway para obter visibilidade e controle sobre aplicativos de IA e interações com APIs, ajudando a proteger o fluxo de dados entre usuários, aplicativos e LLMs.
  • Implante o Netskope One AI Guardrails para garantir proteções consistentes contra a exposição de dados confidenciais, avisos inseguros e violações de políticas em ambientes de IA gerenciados e não gerenciados.
  • Utilize o Netskope One AI App Security para descobrir aplicativos de IA autorizados e não autorizados, aplicar controles em tempo real e impor políticas de governança em todo o uso de IA pessoal e empresarial.
  • Utilize o Netskope One AI Analytics para monitorar tendências de adoção de IA, atividades de usuários e incidentes de DLP, permitindo que as organizações compreendam melhor e reduzam a exposição a riscos relacionados à IA.
  • Considere o Netskope One AI Red Teaming para identificar proativamente vulnerabilidades e configurações incorretas em implantações de IA privadas antes que elas possam ser exploradas em ambientes de produção.

 

Netskope Threat Labs link link

Com uma equipe formada pelos principais pesquisadores de ameaças e malware em nuvem do setor, o Netskope Threat Labs descobre, analisa e projeta defesas contra as ameaças mais recentes que afetam as empresas. Nossos pesquisadores são palestrantes e voluntários frequentes em importantes conferências de segurança, incluindo DEF CON, Black Hat e RSA.

 

Sobre este relatório link link

A Netskope oferece proteção contra ameaças a milhões de usuários em todo o mundo. As informações apresentadas neste relatório são baseadas em dados agregados de uso coletados pela plataforma Netskope One para um subconjunto de clientes da Netskope na Austrália e Nova Zelândia.

As estatísticas deste relatório são baseadas no período de 1º de julho de 2025 a 15 de julho de 2026. As estatísticas refletem as táticas dos atacantes, o comportamento dos usuários e as políticas da organização.