エピソード

  • Parceiros ativos vs. cadastrados: o risco negligenciado nos programas de fornecedores
    2026/09/25

    Os programas de canal dos fornecedores são organizados estruturalmente com base em métricas e incentivos que priorizam a aquisição inicial de parceiros em detrimento da viabilidade ou crescimento a longo prazo. A análise das políticas e práticas de empresas como Dr. Backup, Microsoft e Arctic Wolf mostra que a maioria dos fornecedores rastreia e publica apenas as adesões (“joined”), raramente divulgando o número de parceiros ativos ou o crescimento de receita desses parceiros. Essa abordagem estrutural cria uma lacuna de visibilidade e desalinha os incentivos, apresentando riscos contínuos de governança para MSPs e provedores de TI.

    A aquisição da Dr. Backup pela Hosvara, liderada por Nancy Henriquez, evidencia esse descompasso. Os números públicos indicam mais de 300 parceiros no programa da Dr. Backup, mas Henriquez aponta que apenas 125 estão ativos—mais da metade já saiu. Essa taxa de saída não é incomum. Dados da Techaisle indicam que 72% dos incentivos dos fornecedores são destinados ao fechamento de negócios, enquanto 41% da receita dos MSPs advém de renovações. Os programas dos fornecedores frequentemente deixam de considerar o sucesso de longo prazo dos parceiros, incentivando novas adesões em vez de sustentabilidade.

    Desdobramentos adicionais reforçam esse padrão estrutural. A retirada da Microsoft do nível Azure Expert MSP até janeiro de 2027, junto com a criação de novo nível de parceria pela Arctic Wolf para MSPs menores, refletem mudanças motivadas pela estratégia dos fornecedores, e não pelos resultados dos parceiros. Modelos de scorecard e dados divulgados sobre parceiros permanecem opacos para a maioria, dificultando avaliar a estabilidade ou eficácia de um programa.

    Para MSPs e líderes de TI, essas dinâmicas ampliam riscos contratuais e a complexidade operacional. Dependência de fornecedores que não divulgam números de parceiros ativos ou em crescimento expõe os provedores a mudanças inesperadas, com custos de migração e interrupções ao cliente raramente contabilizados antecipadamente. Salvaguardas práticas incluem exigir dados transparentes sobre retenção durante negociações, alinhar termos contratuais aos compromissos visíveis e orçar explicitamente o custo de migração em função da volatilidade dos programas.

    Este episódio utiliza ferramentas de inteligência artificial (IA) para aprimorar o processo de produção. Alguns aspectos, como edição, criação de vídeo ou geração de voz, podem incorporar elementos gerados por IA. Em particular, a voz em espanhol neste episódio foi gerada por IA. Todo o conteúdo e as opiniões são cuidadosamente supervisionados por Dave Sobel, garantindo precisão e alinhamento com a missão do programa. A transparência é importante para nós, portanto, não hesite em entrar em contato caso tenha alguma dúvida sobre nosso processo criativo.

    A MSP Radio conta com o apoio dos nossos parceiros:

    ABC Solutions | CometBackup | FireTail | Guardz | HaloPSA | LogMeIn | Mailprotector | OpenText | Pax8 | Proofpoint | Rythmz | ScalePad | TimeZest | Transit AI | USecure


    Apoiar a comunidade de serviços de TI com informações, análises e transparência.


    Hosted by Simplecast, an AdsWizz company. See pcm.adswizz.com for information about our collection and use of personal data for advertising.

    続きを読む 一部表示
    16 分
  • Fornecedores Constroem o Medidor: Risco para MSP Aumenta Com Preços de Consumo em IA
    2026/09/23
    A principal mudança estrutural discutida é a transição de modelos de licenciamento fixos por usuário para preços baseados em consumo medido para ferramentas de inteligência artificial. Essa mudança ocorre devido à pressão de margem dos fornecedores e à tentativa de alinhar custos com uso real de recursos, manifestando-se nas faturas em vez de mudanças anunciadas de política. As projeções da Gartner indicam que, até 2028, mais de 35% dos novos gastos corporativos em tecnologia jurídica adotarão modelos baseados em uso, tendência já visível nas práticas de aquisição de tecnologia e faturamento dos fornecedores.A principal evidência é apresentada por dados da Accenture e Gartner. A pesquisa da Accenture com 750 executivos mostrou que apenas um em cada cinco dólares gastos em tokens de IA pode ser rastreado até resultados financeiros claros, enquanto a Gartner estima que o gasto global com IA atingirá US$2,7 trilhões em 2026, principalmente em infraestrutura. CIOs frequentemente desconhecem os custos embutidos de IA, com aumento correspondente de uso e gastos não rastreados. A Deloitte relatou que 31% dos trabalhadores no Reino Unido utilizam IA generativa no trabalho sem o conhecimento do empregador e 17% pagam por essas ferramentas do próprio bolso, totalizando £958 milhões.Ainda reforçando essa mudança, dados da BambooHR mostram que 42% do tempo de uso de ferramentas de IA é dedicado à solução de problemas ou iteração de prompts, o equivalente a cerca de 20 dias úteis anuais por usuário—atividade que passa a ser faturada em modelos de consumo. Fornecedores como a Adiggy estão lançando suítes de monitoramento para rastrear uso não autorizado de IA e reforçar a conformidade, enquanto plataformas como OpenRouter garantem residências de dados e contabilização minuciosa dos acessos. Em toda a cadeia tecnológica, a visibilidade do faturamento e consumo permanece com os fornecedores, deixando provedores de serviço e clientes sem rastreamento independente.As implicações operacionais para MSPs e líderes de TI envolvem exposição contratual, prestação de contas e necessidade de monitoramento defensável do consumo. Os provedores de serviço devem escolher entre revender serviços de IA medidos (assumindo a variabilidade em contratos de preço fixo) ou focar em política, instrumentação e medição independente de uso. Salvaguardas práticas incluem atribuição clara de papéis na aquisição de IA, condução de anistias para mapear a adoção real e manutenção de registros independentes para validar faturas e reduzir riscos de disputa. A ausência desses mecanismos aumenta o risco de cobranças inesperadas e insatisfação do cliente. Este episódio utiliza ferramentas de inteligência artificial (IA) para aprimorar o processo de produção. Alguns aspectos, como edição, criação de vídeo ou geração de voz, podem incorporar elementos gerados por IA. Em particular, a voz em espanhol neste episódio foi gerada por IA. Todo o conteúdo e as opiniões são cuidadosamente supervisionados por Dave Sobel, garantindo precisão e alinhamento com a missão do programa. A transparência é importante para nós, portanto, não hesite em entrar em contato caso tenha alguma dúvida sobre nosso processo criativo. A MSP Radio conta com o apoio dos nossos parceiros:ABC Solutions | CometBackup | FireTail | Guardz | HaloPSA | LogMeIn | Mailprotector | OpenText | Pax8 | Proofpoint | Rythmz | ScalePad | TimeZest | Transit AI | USecureApoiar a comunidade de serviços de TI com informações, análises e transparência. Hosted by Simplecast, an AdsWizz company. See pcm.adswizz.com for information about our collection and use of personal data for advertising.
    続きを読む 一部表示
    14 分
  • Seguradoras excluem IA da responsabilidade: o que CG 40 47 significa para MSPs
    2026/09/22
    O episódio detalha uma mudança estrutural na alocação de risco e responsabilidade para inteligência artificial em apólices de seguros comerciais, impulsionada por mudanças na linguagem padrão de apólice publicada pela divisão ISO da Verisk. Agora, seguradoras podem excluir explicitamente reclamações relacionadas à IA generativa da cobertura de responsabilidade geral, através de endossos como CG 40 47, CG 40 48 e CG 35 08, que se aplicam na renovação da apólice, sem notificação formal. Essa tendência não se limita à responsabilidade geral, estendendo-se para apólices comerciais, de diretores e executivos e cibersegurança, com empresas como a W.R. Berkley protocolando exclusões absolutas ainda mais amplas para IA.As principais evidências destacam o aumento da exposição financeira relacionada a incidentes de IA. Segundo o Relatório de Sinistros Cibernéticos da Chubb, o valor médio de sinistros em grandes empresas saltou para US$ 4,4 milhões, dobrando em relação ao ano anterior, enquanto o valor no mercado intermediário subiu 22%, mesmo com a redução do número total de sinistros. Pesquisas da Sophos e da OneTrust apontam que MSPs vêm sendo cada vez mais encarregados da função de CISO e que quase metade das organizações teve pelo menos uma ação de IA não aprovada no último ano, indicando riscos operacionais e financeiros crescentes para provedores de serviços.Desenvolvimentos adicionais reforçam a transferência de responsabilidade para os provedores de serviços. A MSP Alliance atualizou seu Padrão Unificado de Certificação (versão 4.0) para incluir explicitamente serviços habilitados por IA com exigências de aprovação, monitoramento e coleta de evidências. Paralelamente, esforços legislativos continuam parados — o projeto de lei Durbin-Hawley, que visa classificar IA como produto, permanece em comitê sem avanços. Simultaneamente, casos como o do modelo Gemini do Google interagindo com sistemas reais demonstram lacunas em divulgação externa e aplicabilidade, deixando aos provedores de serviços poucas opções de recurso.Para MSPs e líderes de TI, as implicações operacionais são imediatas. Exclusões de IA agora costumam ser anexadas silenciosamente nas renovações, tornando fundamental revisar detalhadamente os documentos do seguro e não confiar apenas nos resumos. Os provedores devem obter a aceitação explícita do cliente para atividades com IA, esclarecendo o escopo contratual e analisando acordos de suporte de fornecedores para entender seus limites de responsabilidade. Ignorar esses pontos expõe os provedores a riscos não segurados, com a responsabilidade resultante provavelmente sendo tratada como falha de serviço, e não como defeito de produto. Este episódio utiliza ferramentas de inteligência artificial (IA) para aprimorar o processo de produção. Alguns aspectos, como edição, criação de vídeo ou geração de voz, podem incorporar elementos gerados por IA. Em particular, a voz em espanhol neste episódio foi gerada por IA. Todo o conteúdo e as opiniões são cuidadosamente supervisionados por Dave Sobel, garantindo precisão e alinhamento com a missão do programa. A transparência é importante para nós, portanto, não hesite em entrar em contato caso tenha alguma dúvida sobre nosso processo criativo. A MSP Radio conta com o apoio dos nossos parceiros:ABC Solutions | CometBackup | FireTail | Guardz | HaloPSA | LogMeIn | Mailprotector | OpenText | Pax8 | Proofpoint | Rythmz | ScalePad | TimeZest | Transit AI | USecureApoiar a comunidade de serviços de TI com informações, análises e transparência. Hosted by Simplecast, an AdsWizz company. See pcm.adswizz.com for information about our collection and use of personal data for advertising.
    続きを読む 一部表示
    14 分
  • Funções técnicas de nível inicial encolhem com automação; talento sênior mais difícil e caro
    2026/09/18

    O episódio descreve uma mudança estrutural nos serviços gerenciados e nas operações de TI: a automação e segmentação do trabalho técnico júnior devido à incorporação de ferramentas automatizadas e soluções baseadas em IA. Essa transformação está absorvendo funções tradicionais de entrada, centradas no aprendizado, dentro de MSPs e organizações de TI, alterando significativamente os caminhos de desenvolvimento de carreira. A tendência é ilustrada por novos produtos e pesquisas de TeamViewer, RDE Technologies, Center for an Urban Future, Bureau of Labor Statistics e SignalFire.

    A principal evidência baseia-se em dados quantitativos de emprego. Segundo o Center for an Urban Future, as vagas de TI júnior em Nova York caíram 49% desde 2022. O Bureau of Labor Statistics projeta queda de 3% no emprego de especialistas em suporte de computador até 2035, ou 24.300 postos a menos. Contratações de recém-formados nas grandes empresas de tecnologia e startups caíram 65% e 76%, respectivamente (SignalFire). Por outro lado, cargos de maior especialização—como cientistas de dados e analistas de segurança—devem adicionar mais de 310.000 postos no mesmo período.

    Desenvolvimentos secundários reforçam essa tendência. TeamViewer lançou um agente de suporte que automatiza correções com aprovação de técnico sênior, enquanto a RDE Technologies utiliza uma ferramenta (Vight) que automatiza notas de chamados, lançamentos de tempo e dados de coaching das chamadas de suporte. Essas soluções reduzem oportunidades de aprendizado para profissionais iniciantes. Em recrutamento, pesquisas apontam que novos contratados de nível inicial chegam com salários iguais ou superiores aos dos já empregados, trazendo desafios de treinamento, motivação e retenção. Em cargos sênior, o aumento das saídas em áreas expostas à IA no segmento mais velho restringe ainda mais a oferta.

    A implicação operacional para MSPs e líderes de TI é um impacto claro nas estratégias tradicionais de contratação e desenvolvimento de talentos. A automação reduz o volume de tarefas ensináveis necessárias para treinamento prático e pressiona salários entre novos e antigos funcionários. MSPs precisam decidir entre reservar deliberadamente trabalho real de clientes para desenvolvimento de habilidades—abrindo mão de parte da margem para “fabricar” futuros engenheiros—ou competir por talentos caros em um mercado cada vez mais restrito. O treinamento deve ser explicitamente orçado, e os preços devem refletir o custo operacional de criar competências internas versus adquiri-las no mercado.

    Este episódio utiliza ferramentas de inteligência artificial (IA) para aprimorar o processo de produção. Alguns aspectos, como edição, criação de vídeo ou geração de voz, podem incorporar elementos gerados por IA. Em particular, a voz em espanhol neste episódio foi gerada por IA. Todo o conteúdo e as opiniões são cuidadosamente supervisionados por Dave Sobel, garantindo precisão e alinhamento com a missão do programa. A transparência é importante para nós, portanto, não hesite em entrar em contato caso tenha alguma dúvida sobre nosso processo criativo.

    A MSP Radio conta com o apoio dos nossos parceiros:

    ABC Solutions | CometBackup | FireTail | Guardz | HaloPSA | LogMeIn | Mailprotector | OpenText | Pax8 | Proofpoint | Rythmz | ScalePad | TimeZest | Transit AI | USecure


    Apoiar a comunidade de serviços de TI com informações, análises e transparência.


    Hosted by Simplecast, an AdsWizz company. See pcm.adswizz.com for information about our collection and use of personal data for advertising.

    続きを読む 一部表示
    17 分
  • Fim dos espaços MSP sem fornecedores: Aquisição da ASCII traz novos riscos para conversas entre pares
    2026/09/16

    A mudança estrutural central analisada é a consolidação de comunidades exclusivas de provedores de serviço em associações comerciais que representam todo o canal de tecnologia, incluindo fornecedores, distribuidores e provedores de serviços. Essa mudança é ilustrada pela aquisição do ASCII Group, uma rede com 42 anos para empresas independentes de TI, pela Global Technology Industry Association (GTIA), que conta com fornecedores como Sophos e Pax8 em sua liderança.

    A transação resultou na entrada de cerca de 1.000 membros do ASCII nas 3.000 empresas-membro da GTIA, com uma redução de aproximadamente 25% nas taxas dos membros ASCII, continuidade da marca ASCII e preservação de eventos regionais, de acordo com a GTIA e informações relatadas pela CRN. O acordo ocorreu após o falecimento do fundador do ASCII, Alan Weinberger, e a venda da associação por sua família. As comunicações oficiais apresentaram o resultado como benéfico aos membros, destacando redução nos custos e ampliação de benefícios.

    O episódio destaca que essas duas organizações foram construídas sobre modelos opostos: o ASCII como ambiente somente para provedores de serviços e a GTIA como entidade que reúne fornecedores, provedores, revendedores e outros participantes do canal. A fusão significa que o modelo inclusivo de fornecedores prevalece sobre a estrutura exclusiva de pares. Embora as mudanças operacionais sejam apresentadas como positivas, a consolidação elimina a garantia de conversas sem fornecedores—o que antes era um grupo de pares fechado agora é um complemento opcional em uma associação que inclui fornecedores.

    Para MSPs e líderes de TI, essa mudança aumenta a dependência de associações multicanais e retira um espaço para discussões totalmente francas e livres de fornecedores, importantes para precificação, negociação de contratos e benchmarking entre pares. Reduções de preço são o único fator refletido nas faturas, enquanto a perda do controle da lista de participantes é uma mudança de produto menos visível porém significativa. É aconselhável auditar de onde vem sua inteligência operacional e reconsiderar o papel e valor de comunidades exclusivas de pares para negociação competitiva e orientação não conflitada, reconhecendo que esses espaços podem se tornar nichados ou desaparecer totalmente caso a consolidação continue.

    Este episódio utiliza ferramentas de inteligência artificial (IA) para aprimorar o processo de produção. Alguns aspectos, como edição, criação de vídeo ou geração de voz, podem incorporar elementos gerados por IA. Em particular, a voz em espanhol neste episódio foi gerada por IA. Todo o conteúdo e as opiniões são cuidadosamente supervisionados por Dave Sobel, garantindo precisão e alinhamento com a missão do programa. A transparência é importante para nós, portanto, não hesite em entrar em contato caso tenha alguma dúvida sobre nosso processo criativo.

    A MSP Radio conta com o apoio dos nossos parceiros:

    ABC Solutions | CometBackup | FireTail | Guardz | HaloPSA | LogMeIn | Mailprotector | OpenText | Pax8 | Proofpoint | Rythmz | ScalePad | TimeZest | Transit AI | USecure


    Apoiar a comunidade de serviços de TI com informações, análises e transparência.


    Hosted by Simplecast, an AdsWizz company. See pcm.adswizz.com for information about our collection and use of personal data for advertising.

    続きを読む 一部表示
    15 分
  • Programas de canal de IA transferem risco de previsão para MSPs enquanto vendas dos fornecedores caem
    2026/09/15

    O episódio revela uma transferência estrutural do risco de previsão e adoção de IA dos fornecedores para provedores de serviços gerenciados (MSPs) e organizações de serviços de TI. Cinco empresas — Cyberfox, Intezer, Sophos, Flamingo e Charles IT — implementaram estratégias distintas para expandir as capacidades de IA no canal, evidenciando uma tentativa coordenada de transferir a incerteza sobre demanda, uso e previsão de receita de IA dos fornecedores para as prestadoras de serviço.

    O principal dado decorre de uma pesquisa da Gartner com mais de 1.300 líderes de tecnologia em empresas com faturamento superior a US$50 milhões: menos de um em cada quatro conseguiu escalar um projeto de IA entre diversas unidades de negócio, mesmo quando 85% pretendem aumentar o investimento em IA e muitos não conseguem quantificar o gasto atual. Analistas apontam uma migração de assinaturas fixas para a precificação baseada no uso da IA, elevando significativamente os custos de TI previstos até 2035 para os clientes. O episódio destaca a pré-construção de programas de canal de IA pelos fornecedores, na expectativa de que terceiros assumam tanto o risco de compromisso quanto o fardo da implantação para o cliente.

    O suporte a essa análise inclui: o novo acordo norte-americano da Cyberfox com a Ingram Micro, o lançamento do portal de parceiros da Intezer, a integração do OpenAI pela Sophos voltada a MSPs, a plataforma open-source de agentes de IA da Flamingo e a aquisição da Descent, MSP nativa de IA, pela Charles IT. Dados de gastos da Ramp e pesquisas de adoção do Census Bureau dos EUA e do Futurum Group mostram o abismo entre sucesso declarado em IA e a adoção operacional real, destacando incerteza sistêmica e viés nos relatórios de retorno dos projetos de IA.

    Para MSPs e líderes de TI, as implicações são concretas: o movimento faz com que programas de canal repassem compromissos fixos e volatilidade do uso para empresas de serviço, oferecendo pouca demanda garantida. Medidas práticas incluem a contagem e verificação independente dos clientes com adoção efetiva e integrada de IA antes de firmar contratos de distribuição. Definir critérios de adoção objetivos e orientados a resultados protege contra a associação a previsões superestimadas dos fornecedores, permitindo negociar condições com base em demanda comprovada e não em projeções não convertidas.

    Este episódio utiliza ferramentas de inteligência artificial (IA) para aprimorar o processo de produção. Alguns aspectos, como edição, criação de vídeo ou geração de voz, podem incorporar elementos gerados por IA. Em particular, a voz em espanhol neste episódio foi gerada por IA. Todo o conteúdo e as opiniões são cuidadosamente supervisionados por Dave Sobel, garantindo precisão e alinhamento com a missão do programa. A transparência é importante para nós, portanto, não hesite em entrar em contato caso tenha alguma dúvida sobre nosso processo criativo.

    A MSP Radio conta com o apoio dos nossos parceiros:

    ABC Solutions | CometBackup | FireTail | Guardz | HaloPSA | LogMeIn | Mailprotector | OpenText | Pax8 | Proofpoint | Rythmz | ScalePad | TimeZest | Transit AI | USecure


    Apoiar a comunidade de serviços de TI com informações, análises e transparência.


    Hosted by Simplecast, an AdsWizz company. See pcm.adswizz.com for information about our collection and use of personal data for advertising.

    続きを読む 一部表示
    14 分
  • Riscos de desqualificação silenciosa aumentam com plataformas do Reino Unido e compradores dos EUA automatizando seleção de MSP
    2026/09/11
    O episódio revela uma mudança estrutural para critérios de elegibilidade e desqualificação silenciosa no setor de serviços gerenciados, impulsionada principalmente por grandes fornecedores e compradores regulatórios. As empresas agora definem limites numéricos não negociáveis—como valores mínimos de receita em soluções de nuvem ou certificações de criptografia—como critério que os MSPs precisam cumprir para manter acesso ao canal ou participar de licitações. Entre as organizações que determinam essa dinâmica está a Microsoft, que reduziu sua base global de distribuidores em dois terços, e compradores regulatórios que usam cada vez mais a certificação FIPS 140-3 como barreira de entrada.O desenvolvimento mais relevante é a redução da Microsoft em seus distribuidores, de aproximadamente 180 para cerca de 60, com base em um limite de US$ 30 milhões de receita anual por região em soluções de nuvem, ou US$ 1 milhão para parceiros de faturamento direto, de acordo com Scott Frew da iAsset. Paralelamente, compradores regulados estão desqualificando MSPs cujas ferramentas não possuem validação FIPS 140-3, uma certificação que exige verificação de terceiros e é solicitada como requisito obrigatório em processos de compra. O Managed Services Journal e comunicados de fornecedores mostram que esse mecanismo de filtro já acontece antes do contato comercial, muitas vezes fora do controle e do conhecimento dos MSPs afetados.Desdobramentos adicionais reforçam essa tendência baseada em critérios. A CompareIT, no Reino Unido, lançou uma plataforma com IA para avaliar mais de 8.000 MSPs em até 197 critérios, permitindo que compradores criem listas curtas de provedores antes de qualquer contato direto. Fornecedores estão respondendo ao incorporar recursos de conformidade (como a adição do suporte FIPS 140-3 ao Datto RMM) sem custo extra, tornando a conformidade um requisito mínimo e não um diferencial. Produtos e parcerias terceirizados—como o SCOUTz da RYTHMz ou a colaboração entre Senteon e SPECTRA—passam a oferecer comprovação objetiva de elegibilidade, transformando a comprovação em um produto básico dentro de um setor em expansão.Para MSPs e líderes de TI, a implicação operacional é uma transição da competição comercial para o acesso orientado pela elegibilidade. Os riscos agora envolvem perda de relacionamento com o canal, não acompanhar exigências de conformidade ou ser excluído silenciosamente de oportunidades reguladas. É necessário designar responsáveis claros pelos dados de validação, manter registros atualizados do status com distribuidores e verificar proativamente o perfil público do negócio como parte da governança. Elegibilidade está se tornando pré-requisito para participação no mercado—quem gerencia isso de forma sistemática mantém o acesso, enquanto outros são excluídos sem aviso. Este episódio utiliza ferramentas de inteligência artificial (IA) para aprimorar o processo de produção. Alguns aspectos, como edição, criação de vídeo ou geração de voz, podem incorporar elementos gerados por IA. Em particular, a voz em espanhol neste episódio foi gerada por IA. Todo o conteúdo e as opiniões são cuidadosamente supervisionados por Dave Sobel, garantindo precisão e alinhamento com a missão do programa. A transparência é importante para nós, portanto, não hesite em entrar em contato caso tenha alguma dúvida sobre nosso processo criativo. A MSP Radio conta com o apoio dos nossos parceiros:ABC Solutions | CometBackup | FireTail | Guardz | HaloPSA | LogMeIn | Mailprotector | OpenText | Pax8 | Proofpoint | Rythmz | ScalePad | TimeZest | Transit AI | USecureApoiar a comunidade de serviços de TI com informações, análises e transparência. Hosted by Simplecast, an AdsWizz company. See pcm.adswizz.com for information about our collection and use of personal data for advertising.
    続きを読む 一部表示
    14 分
  • Adoção de DMARC expõe falhas organizacionais: controles existem, mas não são usados
    2026/09/09
    Uma mudança estrutural central discutida é a aceleração dos ciclos de risco e remediação em segurança, impulsionada por ferramentas baseadas em IA disponíveis tanto para atacantes quanto para defensores. O episódio destaca que a diferença entre capacidades ofensivas e defensivas agora reside menos na tecnologia subjacente e mais em controles de acesso e permissões, exemplificados por ofertas e incidentes envolvendo Anthropic, OpenAI, Cloudflare e vulnerabilidades em produtos da Connectwise e Enable.Como principal evidência dessa mudança, destaca-se o uso de modelos avançados de IA e frameworks de agentes, que permitiram a atacantes reduzir o tempo de uma invasão de ransomware para menos de 10 horas, segundo Unit 42 e The Register. No lado defensivo, Cloudflare e OpenAI anunciaram um serviço em acesso antecipado usando modelos Daybreak (incluindo GPT 5.6 Cyber) para detecção de vulnerabilidades e sugestões de patch, sujeito à aprovação humana. A Microsoft, por sua vez, implementou uma política que degrada servidores Exchange não atualizados até que sejam corrigidos, sinalizando uma movimentação para manutenção forçada nos ecossistemas de fornecedores.Desenvolvimentos complementares evidenciam a linha tênue entre ofensiva e defesa: o lançamento simultâneo pela Anthropic de dois modelos de IA (Claude Fable 5.1 e Claude Mythos 5.1) com capacidades idênticas mas restrições de acesso distintas conforme validação dos usuários, e a promoção pela OpenAI do desempenho do modelo GPT-6 Astra em testes de segurança, aplicando salvaguardas para limitar a geração de exploits. Relatórios da Hack the Box e Red Sift, que mostram maior adoção empresarial de IA para avaliação de segurança e descoberta de superfícies de ataque, reforçam que a automação agora revela vulnerabilidades mais rápido do que processos tradicionais de remediação conseguem acompanhar.A implicação operacional para MSPs e provedores de TI é que a agilidade na tomada de decisão — especialmente a aprovação do cliente para remediação emergencial — tornou-se um ponto crítico de controle de riscos. A análise evidencia que controles técnicos e seguros cibernéticos frequentemente não são confiáveis ou utilizados, deixando a exposição real determinada pela logística do gerenciamento de mudanças. Recomenda-se formalizar cláusulas de aprovação rápida e contatos de escalonamento nos contratos, passando de cenários hipotéticos para a inclusão de divulgações reais dos fornecedores como gatilhos. Esse ajuste é apresentado como resposta necessária a um cenário onde exploits e correções evoluem em velocidades similares, e ritmos tradicionais de manutenção não acompanham a velocidade do risco. Este episódio utiliza ferramentas de inteligência artificial (IA) para aprimorar o processo de produção. Alguns aspectos, como edição, criação de vídeo ou geração de voz, podem incorporar elementos gerados por IA. Em particular, a voz em espanhol neste episódio foi gerada por IA. Todo o conteúdo e as opiniões são cuidadosamente supervisionados por Dave Sobel, garantindo precisão e alinhamento com a missão do programa. A transparência é importante para nós, portanto, não hesite em entrar em contato caso tenha alguma dúvida sobre nosso processo criativo. A MSP Radio conta com o apoio dos nossos parceiros:ABC Solutions | CometBackup | FireTail | Guardz | HaloPSA | LogMeIn | Mailprotector | OpenText | Pax8 | Proofpoint | Rythmz | ScalePad | TimeZest | Transit AI | USecureApoiar a comunidade de serviços de TI com informações, análises e transparência. Hosted by Simplecast, an AdsWizz company. See pcm.adswizz.com for information about our collection and use of personal data for advertising.
    続きを読む 一部表示
    14 分