Compartilhe

Integração de efeitos cibernéticos com IA em operações multidomínio tem sido decisiva em 2026

CyCon 2026 Securing Tomorrow: Análise das Atas da 18ª Conferência Internacional sobre Conflito Cibernético | RDS @RDSWEB

CyCon 2026 — Securing Tomorrow: Análise das Atas da 18ª Conferência Internacional sobre Conflito Cibernético

Leitura técnica de RDS @RDSWEB sobre a publicação oficial do NATO CCDCOE

Fonte original: NATO CCDCOE Publications, Tallinn, 2026 — Editores: C. Kwan, B. M. Åkesson, M. Cvetko, A. Dollimore, M. Tolppa · ISBN (pdf) 978-9916-9227-3-6

Nota editorial: este artigo é um resumo analítico produzido a partir da leitura integral do documento oficial das Atas do CyCon 2026, publicado pelo NATO Cooperative Cyber Defence Centre of Excellence (CCDCOE). O material original é protegido por direitos autorais do CCDCOE/IEEE e não é reproduzido aqui na íntegra — a proposta deste texto é sintetizar, em linguagem acessível, o conteúdo e a relevância dos 21 artigos que compõem o volume, seguido de uma análise crítica sobre pontos de atenção e oportunidades de aprofundamento. Para o texto completo e citação formal, consulte a fonte: ccdcoe.org.

O que é o CyCon

O CyCon (International Conference on Cyber Conflict) é organizado pelo CCDCOE desde 2009 e se consolidou como a principal plataforma multidisciplinar mundial para debate sobre os aspectos jurídicos, técnicos, estratégicos e militares da defesa e do conflito cibernético. O evento reúne mais de 100 palestrantes e mais de 600 tomadores de decisão de governos, indústria e academia. O CCDCOE também é responsável pelos exercícios Locked Shields (o maior exercício live-fire de resiliência cibernética do mundo, com cerca de 4.000 participantes de mais de 40 países) e Crossed Swords, voltado ao treinamento de operações cibernéticas em cenário de guerra.

A edição 2026, sob o tema “Securing Tomorrow”, reúne 21 artigos com revisão duplo-cega por um comitê acadêmico, credenciados pelo IEEE, organizados em três trilhas: Direito, Estratégia/Política e Tecnologia.

Estrutura temática das Atas

Trilha Jurídica

Direito internacional aplicado ao ciberespaço: forças voluntárias, organizações humanitárias, direito espacial, IA militar e princípio da neutralidade, atribuição e responsabilidade estatal.

Trilha de Estratégia e Política

Governança de cadeia de suprimentos da OTAN, CTI (Cyber Threat Intelligence), NIS2, sinalização geopolítica via ataques a sistemas industriais, FIMI/DIMI e interferência eleitoral.

Trilha Técnica

Exploits em cibersegurança de guerra, migração para nuvem na Ucrânia, DDoS de longo prazo, IA aplicada ao mapeamento MITRE ATT&CK, agentes autônomos e segurança de hardware militar.

Os 21 artigos, em síntese

Trilha jurídica

Abre o volume o artigo de Samuli Haataja e Dan Jerker B. Svantesson, “Harnessing Volunteers in Cybersecurity and Defence Under International Law”, que analisa os riscos jurídicos do uso de voluntários civis em defesa cibernética — da Liga de Defesa da Estônia ao “IT Army” ucraniano. Os autores mapeiam quando a conduta desses grupos pode ser atribuída ao Estado (regras de responsabilidade estatal), quando operações ofensivas violam soberania, não intervenção ou uso da força, e em que condições membros civis desses grupos podem perder proteções por participação direta em hostilidades (DPH). O artigo conclui recomendando a integração formal desses voluntários a estruturas de defesa, com treinamento e limites claros, e aponta três áreas que carecem de mais estudo: o princípio da distinção no contexto de defesa cibernética de toda a sociedade, os limites conceituais da espionagem cibernética, e a possível necessidade de uma “doutrina de guerra livre cibernética” para cenários sem comando direto.

Anna J. Beck (“Protecting Humanitarian Organizations in Cyberspace”) examina as lacunas do Direito Internacional Humanitário (DIH) na proteção de organizações humanitárias no ciberespaço, usando como pano de fundo casos reais como o vazamento de dados do CICV em 2022 (mais de 515 mil pessoas vulneráveis afetadas) e a campanha PhantomCaptchaRAT de outubro de 2025 contra a Cruz Vermelha, UNICEF e o Conselho Norueguês para Refugiados na Ucrânia. A autora identifica três lacunas centrais: (i) operações cibernéticas não cinéticas frequentemente não atingem o limiar legal de “ataque”, mesmo interrompendo gravemente operações humanitárias; (ii) o status jurídico dos dados computacionais como “objeto” sob o DIH permanece controverso; (iii) não existe sistema de marcação digital reconhecido para infraestrutura humanitária, o que compromete o princípio da distinção em ambientes de uso dual.

Anna Blechová, Michael Bátrla, Jakub Vostoupal e Jakub Harašta discutem a interseção entre direito espacial, direito dos conflitos armados e proteção de dados (“The Final Frontier or the Final Panopticon?”), usando os casos do ataque cibernético à Viasat e do uso do Starlink na guerra da Ucrânia, além de episódios de interceptação de satélites europeus pelos satélites russos Luch. Os demais artigos da trilha jurídica tratam de: conformidade com o DIH na aquisição de sistemas militares de IA (Anke Allenhöfer); o princípio da neutralidade frente a sistemas de IA militar (Joseph M. Hatfield e Jeff Kosseff); obrigações erga omnes no ciberespaço (Karen De Vos); uso da nova Convenção da ONU contra o Cibercrime para fortalecer práticas de atribuição ocidentais (Jakub Vostoupal e Michaela Frana Pruckova); e atribuição e responsabilidade em ataques a navios autônomos (Fatih Burak Uzun).

Trilha de estratégia e política

Nesta trilha, Maxim Kovalsky propõe formas de superar lacunas jurisdicionais na governança da cadeia de suprimentos cibernética da OTAN, enquanto Erlend Andreas Gjære, Solveig Walsøe Pettersen e Mariann Svehaugen Hurum avaliam a utilidade de exercícios de preparação cibernética para pequenas e médias empresas na cadeia de suprimentos de defesa total. Em CTI, Martin Cvetko e Andrii Davydiuk defendem abordagens centradas no analista humano diante da automação crescente, e Mihai Olteanu e Ion Roceanu analisam como a diretiva NIS2 fortalece as capacidades de CTI dos Estados-membros da UE.

Mina Shahmiri demonstra como operações cibernéticas funcionam como sinalização geopolítica na rivalidade Irã-Israel, a partir de intrusões em sistemas de controle industrial. Antonia-Laura Pup faz uma análise comparativa de como diferentes governos responderam à interferência russa nas eleições parlamentares de 2024 (Geórgia) e 2025 (Moldávia), propondo um modelo de apoio internacional para fortalecimento de capacidades. Fecham a trilha os artigos ucranianos de Volodymyr Styran e Denys Yashchuk, sobre o papel de exploits de software em operações cibernéticas de guerra, e de Sergii Kulyk, Natalia Mishyna, Vitalii Zubok e Andrii Davydiuk, sobre migração para nuvem como estratégia de resiliência de infraestrutura crítica ucraniana após destruição cinética.

Trilha técnica

Jihye Kim, Lukas Kaltenbach, Daisuke Makita, Katsunari Yoshioka e Gabi Dreo Rodosek apresentam um estudo longitudinal de 3,5 anos sobre atividade de DDoS por amplificação UDP durante a guerra Rússia-Ucrânia. Em IA aplicada à defesa: Mitchell Petingola, Philippe Charland, Steven H. H. Ding e Benjamin C. M. Fung combinam LLMs para verificação de capacidade de software/firmware independente de fornecedor, com mapeamento automatizado ao MITRE ATT&CK; Christoph R. Landolt, Julian Jang-Jaccard, Valentin Mulder, Roland Meier, Christoph Würsch e Mario Fritz usam aprendizado por reforço multiagente para superar as limitações de playbooks estáticos de red-team; Gioia Mosciatti, Roland Meier, Lin Himmelmann e Vincent Lenders investigam IA agêntica como complemento prático a operações de segurança lideradas por humanos, com foco em IoT. Encerra o volume o artigo de Dominik Meyer, Rishab Somu e Ankur Jayaraj, propondo uma arquitetura de defesa baseada em hardware soberano para reforçar a cibersegurança de sistemas militares.

Fio condutor da edição 2026

O prefácio dos editores destaca que a integração de efeitos cibernéticos com IA em operações multidomínio tem sido decisiva em 2026, com o ciberespaço funcionando como “tecido conjuntivo” entre instrumentos militares e não militares de poder. O tema “Securing Tomorrow” reflete essa urgência: como governos, indústria, juristas e tecnólogos podem recalibrar risco e exposição cibernética num cenário de escalada geopolítica repentina.

Pontos de atenção e sugestões de melhoria (opinião técnica)

Como analista de inteligência defensiva e OSINT, deixo abaixo minha leitura crítica sobre o volume, útil para quem pretende aplicar esse conteúdo em pareceres, treinamentos ou monitoramento de ameaças.

1. Lacuna prática entre doutrina jurídica e operação real. Os artigos sobre forças voluntárias cibernéticas (Haataja/Svantesson) e sobre proteção de organizações humanitárias (Beck) são excelentes na sistematização jurídica, mas ainda tratam a atribuição e o enquadramento de DPH (participação direta em hostilidades) como exercícios majoritariamente teóricos. Falta uma ponte mais explícita com protocolos operacionais de resposta a incidente — o profissional de campo que atua com voluntários ou ONGs em zona de conflito segue sem um checklist prático de "o que posso/não posso fazer sem perder proteção legal".
2. Definição de "objeto" e de "ataque" cibernético ainda paralisa decisões. A divergência entre a opinião majoritária e minoritária do Tallinn Manual 2.0 sobre se dados computacionais constituem "objeto" sob o DIH (discutida no artigo de Beck) é um ponto crítico: enquanto essa controvérsia não for resolvida, operações como vazamentos de bases humanitárias (caso CICV 2022) continuam fora do enquadramento de "ataque", mesmo causando dano real e mensurável. Isso é uma fragilidade normativa que atores mal-intencionados já exploram deliberadamente, escolhendo operações não cinéticas (DoS, exfiltração) justamente por ficarem abaixo do limiar legal.
3. Ausência de estudos sobre a América Latina e o Brasil. Como é comum em publicações desse tipo, o recorte geográfico do volume está concentrado em Europa, Ucrânia, Oriente Médio e América do Norte. Não há qualquer artigo tratando de FIMI/DIMI, infraestrutura crítica ou legislação cibernética na América Latina, o que representa uma oportunidade de pesquisa e produção acadêmica para especialistas da região — inclusive como contribuição brasileira em futuras edições do CyCon.
4. Emblema digital humanitário: solução ainda imatura. As propostas de "emblema digital" (Digital Emblem Project do CICV, ADEM, sinalização por frequência) discutidas no artigo de Beck são promissoras, mas nenhuma alcançou reconhecimento jurídico formal até a publicação. Para quem atua em due diligence de infraestrutura dual-use (nuvem comercial usada por ONGs, por exemplo Microsoft 365/SharePoint no caso do MSF), isso significa que, na prática, não há hoje qualquer sinalização técnica confiável que distinga tráfego humanitário de tráfego militar — um ponto de atenção real para equipes de segurança que hospedam ou protegem esse tipo de infraestrutura.
5. IA ofensiva autônoma avança mais rápido que a governança. Os artigos técnicos sobre aprendizado por reforço multiagente para operações ofensivas e sobre IA agêntica em operações de IoT mostram amadurecimento técnico real, mas o volume não traz, na mesma proporção, uma trilha jurídica dedicada especificamente aos limites do uso desses agentes autônomos em conflito armado — o artigo de Hatfield/Kosseff toca o tema pela ótica da neutralidade, mas não há um artigo dedicado a responsabilidade por decisões autônomas de ataque. Essa é, a meu ver, a lacuna mais relevante do volume para quem acompanha convergência entre IA generativa e operações ofensivas.
6. Recomendação de leitura prioritária. Para profissionais de compliance, jurídico e segurança corporativa no Brasil, recomendo priorizar a leitura integral dos artigos de Haataja/Svantesson (voluntários), Beck (organizações humanitárias) e Cvetko/Davydiuk (CTI humano-centrada) — são os três com maior aplicabilidade prática fora do contexto estritamente militar/OTAN, inclusive para modelagem de risco em programas de compliance e devida diligência de fornecedores com operação internacional.

Sobre a fonte e uso responsável deste conteúdo

Este resumo tem finalidade exclusivamente informativa e educacional. Nenhum trecho do PDF original foi reproduzido integralmente; toda a síntese acima foi redigida com palavras próprias a partir da leitura do documento. Para citação acadêmica, cite sempre a fonte primária: C. Kwan, B. M. Åkesson, M. Cvetko, A. Dollimore, M. Tolppa (Eds.), 2026 18th International Conference on Cyber Conflict: Securing Tomorrow, NATO CCDCOE Publications, Tallinn, 2026.

Aviso: este conteúdo foi produzido com apoio de inteligência artificial, com base na leitura do documento oficial publicado pelo NATO CCDCOE, disponível publicamente em ccdcoe.org. Nenhuma responsabilidade é assumida quanto à precisão de interpretações de terceiros ou de fontes externas citadas no documento original. Nada neste artigo tem caráter ofensivo ou instrucional para reprodução de ataques; seu propósito é estritamente defensivo e educacional, apoiando profissionais, empresas e equipes de segurança na atualização sobre debates jurídicos e técnicos do setor e no fortalecimento de uma cultura de segurança da informação, prevenção e resposta a incidentes.

WPP

Comentários

Manual de Fontes Abertas

CLICA

Pericia Digital

Como usar um Agente OSINT IA

Postagens mais visitadas