Integração de efeitos cibernéticos com IA em operações multidomínio tem sido decisiva em 2026
CyCon 2026 — Securing Tomorrow: Análise das Atas da 18ª Conferência Internacional sobre Conflito Cibernético
Leitura técnica de RDS @RDSWEB sobre a publicação oficial do NATO CCDCOE
Nota editorial: este artigo é um resumo analítico produzido a partir da leitura integral do documento oficial das Atas do CyCon 2026, publicado pelo NATO Cooperative Cyber Defence Centre of Excellence (CCDCOE). O material original é protegido por direitos autorais do CCDCOE/IEEE e não é reproduzido aqui na íntegra — a proposta deste texto é sintetizar, em linguagem acessível, o conteúdo e a relevância dos 21 artigos que compõem o volume, seguido de uma análise crítica sobre pontos de atenção e oportunidades de aprofundamento. Para o texto completo e citação formal, consulte a fonte: ccdcoe.org.
O que é o CyCon
O CyCon (International Conference on Cyber Conflict) é organizado pelo CCDCOE desde 2009 e se consolidou como a principal plataforma multidisciplinar mundial para debate sobre os aspectos jurídicos, técnicos, estratégicos e militares da defesa e do conflito cibernético. O evento reúne mais de 100 palestrantes e mais de 600 tomadores de decisão de governos, indústria e academia. O CCDCOE também é responsável pelos exercícios Locked Shields (o maior exercício live-fire de resiliência cibernética do mundo, com cerca de 4.000 participantes de mais de 40 países) e Crossed Swords, voltado ao treinamento de operações cibernéticas em cenário de guerra.
A edição 2026, sob o tema “Securing Tomorrow”, reúne 21 artigos com revisão duplo-cega por um comitê acadêmico, credenciados pelo IEEE, organizados em três trilhas: Direito, Estratégia/Política e Tecnologia.
Estrutura temática das Atas
Trilha Jurídica
Direito internacional aplicado ao ciberespaço: forças voluntárias, organizações humanitárias, direito espacial, IA militar e princípio da neutralidade, atribuição e responsabilidade estatal.
Trilha de Estratégia e Política
Governança de cadeia de suprimentos da OTAN, CTI (Cyber Threat Intelligence), NIS2, sinalização geopolítica via ataques a sistemas industriais, FIMI/DIMI e interferência eleitoral.
Trilha Técnica
Exploits em cibersegurança de guerra, migração para nuvem na Ucrânia, DDoS de longo prazo, IA aplicada ao mapeamento MITRE ATT&CK, agentes autônomos e segurança de hardware militar.
Os 21 artigos, em síntese
Trilha jurídica
Abre o volume o artigo de Samuli Haataja e Dan Jerker B. Svantesson, “Harnessing Volunteers in Cybersecurity and Defence Under International Law”, que analisa os riscos jurídicos do uso de voluntários civis em defesa cibernética — da Liga de Defesa da Estônia ao “IT Army” ucraniano. Os autores mapeiam quando a conduta desses grupos pode ser atribuída ao Estado (regras de responsabilidade estatal), quando operações ofensivas violam soberania, não intervenção ou uso da força, e em que condições membros civis desses grupos podem perder proteções por participação direta em hostilidades (DPH). O artigo conclui recomendando a integração formal desses voluntários a estruturas de defesa, com treinamento e limites claros, e aponta três áreas que carecem de mais estudo: o princípio da distinção no contexto de defesa cibernética de toda a sociedade, os limites conceituais da espionagem cibernética, e a possível necessidade de uma “doutrina de guerra livre cibernética” para cenários sem comando direto.
Anna J. Beck (“Protecting Humanitarian Organizations in Cyberspace”) examina as lacunas do Direito Internacional Humanitário (DIH) na proteção de organizações humanitárias no ciberespaço, usando como pano de fundo casos reais como o vazamento de dados do CICV em 2022 (mais de 515 mil pessoas vulneráveis afetadas) e a campanha PhantomCaptchaRAT de outubro de 2025 contra a Cruz Vermelha, UNICEF e o Conselho Norueguês para Refugiados na Ucrânia. A autora identifica três lacunas centrais: (i) operações cibernéticas não cinéticas frequentemente não atingem o limiar legal de “ataque”, mesmo interrompendo gravemente operações humanitárias; (ii) o status jurídico dos dados computacionais como “objeto” sob o DIH permanece controverso; (iii) não existe sistema de marcação digital reconhecido para infraestrutura humanitária, o que compromete o princípio da distinção em ambientes de uso dual.
Anna Blechová, Michael Bátrla, Jakub Vostoupal e Jakub Harašta discutem a interseção entre direito espacial, direito dos conflitos armados e proteção de dados (“The Final Frontier or the Final Panopticon?”), usando os casos do ataque cibernético à Viasat e do uso do Starlink na guerra da Ucrânia, além de episódios de interceptação de satélites europeus pelos satélites russos Luch. Os demais artigos da trilha jurídica tratam de: conformidade com o DIH na aquisição de sistemas militares de IA (Anke Allenhöfer); o princípio da neutralidade frente a sistemas de IA militar (Joseph M. Hatfield e Jeff Kosseff); obrigações erga omnes no ciberespaço (Karen De Vos); uso da nova Convenção da ONU contra o Cibercrime para fortalecer práticas de atribuição ocidentais (Jakub Vostoupal e Michaela Frana Pruckova); e atribuição e responsabilidade em ataques a navios autônomos (Fatih Burak Uzun).
Trilha de estratégia e política
Nesta trilha, Maxim Kovalsky propõe formas de superar lacunas jurisdicionais na governança da cadeia de suprimentos cibernética da OTAN, enquanto Erlend Andreas Gjære, Solveig Walsøe Pettersen e Mariann Svehaugen Hurum avaliam a utilidade de exercícios de preparação cibernética para pequenas e médias empresas na cadeia de suprimentos de defesa total. Em CTI, Martin Cvetko e Andrii Davydiuk defendem abordagens centradas no analista humano diante da automação crescente, e Mihai Olteanu e Ion Roceanu analisam como a diretiva NIS2 fortalece as capacidades de CTI dos Estados-membros da UE.
Mina Shahmiri demonstra como operações cibernéticas funcionam como sinalização geopolítica na rivalidade Irã-Israel, a partir de intrusões em sistemas de controle industrial. Antonia-Laura Pup faz uma análise comparativa de como diferentes governos responderam à interferência russa nas eleições parlamentares de 2024 (Geórgia) e 2025 (Moldávia), propondo um modelo de apoio internacional para fortalecimento de capacidades. Fecham a trilha os artigos ucranianos de Volodymyr Styran e Denys Yashchuk, sobre o papel de exploits de software em operações cibernéticas de guerra, e de Sergii Kulyk, Natalia Mishyna, Vitalii Zubok e Andrii Davydiuk, sobre migração para nuvem como estratégia de resiliência de infraestrutura crítica ucraniana após destruição cinética.
Trilha técnica
Jihye Kim, Lukas Kaltenbach, Daisuke Makita, Katsunari Yoshioka e Gabi Dreo Rodosek apresentam um estudo longitudinal de 3,5 anos sobre atividade de DDoS por amplificação UDP durante a guerra Rússia-Ucrânia. Em IA aplicada à defesa: Mitchell Petingola, Philippe Charland, Steven H. H. Ding e Benjamin C. M. Fung combinam LLMs para verificação de capacidade de software/firmware independente de fornecedor, com mapeamento automatizado ao MITRE ATT&CK; Christoph R. Landolt, Julian Jang-Jaccard, Valentin Mulder, Roland Meier, Christoph Würsch e Mario Fritz usam aprendizado por reforço multiagente para superar as limitações de playbooks estáticos de red-team; Gioia Mosciatti, Roland Meier, Lin Himmelmann e Vincent Lenders investigam IA agêntica como complemento prático a operações de segurança lideradas por humanos, com foco em IoT. Encerra o volume o artigo de Dominik Meyer, Rishab Somu e Ankur Jayaraj, propondo uma arquitetura de defesa baseada em hardware soberano para reforçar a cibersegurança de sistemas militares.
Fio condutor da edição 2026
O prefácio dos editores destaca que a integração de efeitos cibernéticos com IA em operações multidomínio tem sido decisiva em 2026, com o ciberespaço funcionando como “tecido conjuntivo” entre instrumentos militares e não militares de poder. O tema “Securing Tomorrow” reflete essa urgência: como governos, indústria, juristas e tecnólogos podem recalibrar risco e exposição cibernética num cenário de escalada geopolítica repentina.
Pontos de atenção e sugestões de melhoria (opinião técnica)
Como analista de inteligência defensiva e OSINT, deixo abaixo minha leitura crítica sobre o volume, útil para quem pretende aplicar esse conteúdo em pareceres, treinamentos ou monitoramento de ameaças.
Sobre a fonte e uso responsável deste conteúdo
Este resumo tem finalidade exclusivamente informativa e educacional. Nenhum trecho do PDF original foi reproduzido integralmente; toda a síntese acima foi redigida com palavras próprias a partir da leitura do documento. Para citação acadêmica, cite sempre a fonte primária: C. Kwan, B. M. Åkesson, M. Cvetko, A. Dollimore, M. Tolppa (Eds.), 2026 18th International Conference on Cyber Conflict: Securing Tomorrow, NATO CCDCOE Publications, Tallinn, 2026.

Comentários
Postar um comentário