Workshop de Cibersegurança em IA (WCIA)

Artigos Aceitos

ARTIGOS COMPLETOS

  • A Cross-Lingual Security Evaluation of Prompt Injection Defenses in Small Language Models. Pedro Filho (Universidade de São Paulo/ICMC), Erikson Júlio de Aguiar (USP), Agma Juci Traina (USP)
  • A Synthetic Benchmark for Integrated Security Assessment of RAG-Based Corporate Assistants. Larissa de Oliveira Figueira (Facti – Fundação de Apoio à Capacitação em Tecnologia da Informação), Luiz Duarte (FacTI), Rafael Silva (Facti – Fundação de Apoio à Capacitação em Tecnologia da Informação)
  • AI, Fill This Form: A Simple and Effective Data Exfiltration Attack on LLM-Based Browser Extensions Without Prompt Injection. Victor Garcia dos Santos, Victor Takashi Hayashi (Universidade de São Paulo, USP), Routo Terada (University of São Paulo), Bryan Kano Ferreira (INTELI)
  • Avaliação de Táticas de Red Teaming Automatizado em Modelos de Linguagem de Pequeno Porte (SLMs). Martony Demes Silva (UFPI), GUILHERME HENRIQUE VIEIRA DE ALENCAR (IFPI), Cleonildo Macedo (UFPI)
  • Beyond Attack Success Rate: Representing Consistency in Evading the NIDS Feature-Space. Allan Espindola (Pontifícia Universidade Católica do Paraná PUCPR), Altair Olivo Santin (PUCPR), Eduardo Kugler Viegas (Pontifícia Universidade Católica do Paraná, PUC-PR), Pedro Ferreira (FCUL), Antonio Casimiro
  • Beyond Guardrails: Tracing Cross-Layer Evidence in Local LLM-Agent Execution. Larissa Silva (IComp/UFAM), Eduardo Luzeiro Feitosa (UFAM), Rafael Castilho (IComp/UFAM)
  • Can LLMs Explain AI? A Study of Explainable AI in Cybersecurity Machine Learning Models. Elton Freitas (UFC), Beloin Rodrigues, Emanuel B. Rodrigues (UFC), Rossana Maria de Castro Andrade (UFC), Dario Vieira (EFREI), Larisse Lucas, Oracio Melo (UFC), George Fernandes (UFC), Miguel Franklin de Castro (UFC)
  • Evaluating the Robustness of Small Language Models in Portuguese under Red Teaming with Linguistic Perturbations. Carlos Bunn (UDESC), Matheus Azevedo de Sá (UDESC), Milton Pagliuso (UDESC), Charles Christian Miers (UDESC), Marcos Antonio Simplicio Jr (USP)
  • Jogos de Sinalização para Agentes de IA Comprometidos. Lucila Maria de Souza Bento (UERJ), Davidson Boccardo (Hospital Albert Einstein)
  • Método Reprodutível para Avaliar a Resiliência de Agentes LLM a Ataques de Injeção Indireta de Prompt. Marcos paulo pereira da silva (Universidade de Brasilia, UnB), Eric Hans Messias, João Gondim (UnB), Laerte Peotta (Universidade de Brasilia, UnB)
  • Robustez de LLMs na Detecção de Vulnerabilidades em Contratos Inteligentes com Transformações no Código. Rafael Alves (UNICAMP), Marco Amaral Henriques (UNICAMP)
  • Um Framework Metodológico para Avaliação de Segurança em Código Gerado por LLMs. Augusto César Graeml (UTFPR), Thiago Jesus (UTFPR), Daniel Pigatto (UTFPR), Juliana de Santi (UTFPR), Ana Cristina B. Kochem Vendramin (UTFPR)

ARTIGOS CURTOS

  • Além da Segurança do Modelo: Prontidão Institucional para a Adoção Segura de Inteligência Artificial no Setor Público. Alessandro Ribeiro (inss), Maxwell Sarmento Carvalho (Universidade de Brasilia, UnB), Daniela de Oliveira Moraes
  • Adversarial Attacks as a Diagnostic Tool for a Mining Detection Network in the Brazilian Legal Amazon. Leonardo Fajardo Grupioni (USP), Gabriel Stephano Santos (USP), Paulo Sérgio Cugnasca (University of São Paulo), Felipe Valencia de Almeida (USP)
  • From Implicit Trust to Continuous Verification: A Position on the Authorization of AI Agents in Production Services. Diego Santos de Araujo (Unipampa/Campus de Alegrete), Silvio Quincozes (UNIPAMPA), Rodrigo Brandão Mansilha (UNIPAMPA).
  • Diferenciação de Ataques em Português e em Inglês: Análise de Experimento sobre as Barreiras Linguísticas no Alinhamento de LLMs. Bruno Ferreira (USP), Victor Takashi Hayashi (Universidade de São Paulo, USP)

Estatísticas gerais do WCIA 2026

  • 48 artigos submetidos, sendo 47 efetivamente avaliados.
    • Artigos Completos: 37 submissões (12 aceitos, 24 rejeitados e 1 retirado)
    • Artigos Curtos: 11 submissões (4 aceitos e 7 rejeitados)
    • Total de aceitos: 16 artigos (12 completos e 4 curtos)
    • Taxa de aceitação geral: 33,3% (32,4% para artigos completos e 36,4% para curtos)
  • 45 membros do Comitê de Programa participaram da avaliação.
  • 159 atribuições de revisão e 144 revisões concluídas.
  • Todos os artigos avaliados receberam pelo menos 3 revisões independentes.
  • 135 autores únicos, distribuídos em 39 instituições.
  • 21 submissões envolveram autores de múltiplas instituições.
  • 2 artigos obtiveram média ponderada das avaliações (WAvg) superior a 8,0.

Apresentação

O avanço recente da Inteligência Artificial (IA), impulsionado pela adoção de modelos generativos, agentes autônomos e pipelines complexos de dados, tem introduzido uma nova classe de riscos em sistemas computacionais modernos. Diferentemente de sistemas tradicionais, aplicações baseadas em IA apresentam superfícies de exposição definidas, em larga escala, pela coleta e pelo processamento de dados, e por complexas influências que esses dados exercem em processos de treinamento e inferência.

Nesse contexto, estudos recentes evidenciam que sistemas baseados em IA estão sujeitos a múltiplas classes de ataques, incluindo envenenamento de dados, evasão, inserção de backdoors, extração de modelos e inferência de informações sensíveis. No contexto de IA generativa, emergem vetores específicos como prompt injection, jailbreak, prompt leakage e ataques a modelos multimodais e sistemas multiagentes.

Diante desse cenário, o WCIA se propõe a reunir pesquisadores e profissionais para discutir fundamentos, métodos e técnicas experimentais voltados à análise, exploração e mitigação dessas vulnerabilidades, com ênfase em avaliação empírica, reprodutibilidade e cenários realistas.

O WCIA tem como objetivos: (i) fomentar a pesquisa em aspectos de segurança e privacidade em IA; (ii) promover a avaliação experimental de técnicas de ataque e defesa, com foco em cenários realistas; (iii) estimular a colaboração entre academia e indústria; e (iv) promover discussões sobre desafios, oportunidades e tendências em segurança e privacidade em Inteligência Artificial.

Tópicos de Interesse

Encorajamos submissões de trabalhos que abordem, mas não se limitem aos seguintes tópicos:

Ataques e exploração de vulnerabilidades

  • Modelagem de ameaças em sistemas de IA;
  • Exploração de vulnerabilidades em modelos (e.g., envenenamento de dados, evasão, inserção de backdoors, extração de modelos, membership inference, distillation);
  • Ataques a modelos generativos, incluindo LLMs (e.g., prompt injection, jailbreak, prompt leakage);
  • Ataques a modelos multimodais;
  • Ataques a modelos de visão computacional;
  • Ataques a cadeias de suprimentos de IA (supply chain);
  • Red teaming de modelos e sistemas baseados em IA;

Defesa, robustez e mitigação

  • Robustez de modelos em pipelines de treinamento e inferência;
  • Detecção e mitigação de ataques adversariais;
  • Integração entre técnicas de ataque e mecanismos de defesa em IA adversarial;
  • Hardening de sistemas baseados em LLMs (e.g., finetuning seguro, RAG seguro);
  • Monitoramento contínuo e detecção de anomalias em modelos em produção;

Sistemas e engenharia de IA

  • Segurança em pipelines de IA (DevSecOps, MLOps, LLMOps);
  • Segurança de sistemas multiagentes;
  • Observabilidade e análise de sistemas baseados em IA em produção;

Privacidade e proteção de dados

  • Privacidade em aprendizado de máquina (e.g., differential privacy, anonimização);
  • Aprendizado federado seguro e privacidade distribuída;

Avaliação, métricas e reprodutibilidade

  • Métricas, benchmarks e metodologias de avaliação em IA;
  • Testbeds, datasets e ambientes experimentais;
  • Ferramentas, frameworks e artefatos reprodutíveis;

Interpretação, governança e aplicações

  • Interpretabilidade e XAI aplicadas à análise de modelos;
  • Aspectos éticos, legais e regulatórios (e.g., LGPD, GDPR);
  • Aplicações práticas e estudos de caso em sistemas baseados em IA.

Uso de Inteligência Artificial Generativa

Verifique o novo CÓDIGO DE CONDUTA DA SBC em https://sol.sbc.org.br/index.php/indice/conduta, especialmente com relação ao uso de Inteligência Artificial (IA) Generativa.

Datas Importantes

Registro de Artigos e submissão: 27/07/2026
Notificação aos autores: 10/08/2026
Versão final até: 14/08/2026

Instruções de Submissão

Os artigos devem ser escritos em Português ou Inglês e seguir estritamente o formato de uma coluna da SBC (https://www.sbc.org.br/wp-content/uploads/2024/07/modelosparapublicaodeartigos.zip).

  • Artigos completos (até 8 páginas): artigos com resultados com até 6 páginas para o corpo do artigo e 2 páginas adicionais para referências e apêndices;
  • Artigos curtos (até 4 páginas): trabalhos em andamento ou propostas, incluindo position papers com até 3 páginas para o corpo do artigo e 1 página adicional para referências e apêndices.

Todos os artigos serão avaliados por um corpo de revisores seguindo um processo de revisão double blind (sem identificação de autoria, responsáveis pelas revisões e suas instituições). Isto significa que a SUBMISSÃO DEVE SER ANÔNIMA.

A submissão de trabalhos será exclusivamente eletrônica, por meio do sistema JEMS3 da SBC. Os artigos podem ser escritos em português ou inglês e devem ser submetidos somente em formato PDF. Os artigos aceitos serão publicados nos anais estendidos do SBSeg na biblioteca digital SBC-OpenLib (SOL) https://sol.sbc.org.br, de acesso aberto e gratuito a todos.  A publicação dos artigos aceitos requer a inscrição de pelo menos uma pessoa autora no SBSeg 2026, bem como a apresentação oral do artigo durante o evento.

Coordenação

Victor Hayashi, USP
Oscar Paiva, Bradesco
Diego Kreutz, UNIPAMPA
Rodrigo Sanches Miani, UFU

Coordenação Geral do SBSeg 2026

Dianne Scherly Varela de Medeiros, UFF
Diogo Menezes Ferrazani Mattos, UFF

Coordenação da CESEG

Marcos Simplicio, USP
Diego Kreutz, UNIPAMPA

Comitê de Programa

Altair Olivo Santin, Pontifícia Universidade Católica do Paraná (PUCPR)
André R. A. Grégio, Universidade Federal do Paraná (UFPR)
Bruno Bogaz Zarpelão, Universidade Estadual de Londrina (UEL)
Bruno de Carvalho Albertini, Escola Politécnica da Universidade de São Paulo (EPUSP)
Bryan Kano Ferreira, Instituto de Tecnologia e Liderança (Inteli)
Cesar A. Marcondes, Instituto Tecnológico de Aeronáutica (ITA)
Charles Christian Miers, Universidade do Estado de Santa Catarina (UDESC)
Diego Kreutz, Universidade Federal do Pampa (UNIPAMPA)
Diego Molinos, Universidade Federal de Uberlândia (UFU)
Eduardo Kugler Viegas, Pontifícia Universidade Católica do Paraná (PUCPR)
Elaine Faria, Universidade Federal de Uberlândia (UFU)
Felipe Valencia de Almeida, Universidade de São Paulo (USP)
Gilberto Fernandes Junior, Universidade Estadual de Londrina (UEL)
Gustavo Bernardo, Universidade Federal de Uberlândia (UFU)
Ivan Silva Sendin, Universidade Federal de Uberlândia (UFU)
João Henrique Kleinschmidt, Universidade Federal do ABC (UFABC)
Jonatas Rossetti, Banco Bradesco S.A. (Bradesco)
Juliano Maranhão, Universidade de São Paulo (USP)
Kelton Augusto Pontara da Costa, Universidade Estadual Paulista Júlio de Mesquita Filho (UNESP)
Kil J. B. Park, Universidade Federal de Uberlândia (UFU)
Larissa Ferreira Rodrigues Moreira, Universidade Federal de Viçosa (UFV)
Lilian Berton, Universidade Federal de São Paulo (UNIFESP)
Lourenco Alves Pereira Jr, Instituto Tecnológico de Aeronáutica (ITA)
Luis F. Faina, Universidade Federal de Uberlândia (UFU)

Marcelo A. C. Fernandes, Universidade Federal do Rio Grande do Norte (UFRN)
Marcos Antonio Simplicio Jr, Universidade de São Paulo (USP)
Marcos Lopes, Universidade de São Paulo (USP)
Marcus Botacin, Texas A&M University (TAMU)
Naomi Nomura, Escola de Direito de São Paulo (FGV Direito SP)
Oscar Paiva, Banco Bradesco S.A. (Bradesco)
Paulo Gabriel, Universidade Federal de Uberlândia (UFU)
Paulo Cesar G. Costa, George Mason University (GMU)
Pedro Damaso, Universidade Federal de Viçosa (UFV)
Pedro Ramos, Reglab – Centro de Pesquisa & Estratégia (Reglab)
Pedro Henrique Barcha Correia, Escola Politécnica da Universidade de São Paulo (EPUSP)
Rodrigo Brandão Mansilha, Universidade Federal do Pampa (UNIPAMPA)
Rodrigo Miani, Universidade Federal de Uberlândia (UFU)
Rodrigo Moreira, Universidade Federal de Viçosa (UFV)
Ryan Achjian, Bradesco e Escola Politécnica da USP (Bradesco/EPUSP)
Silvio Quincozes, Universidade Federal do Pampa (UNIPAMPA)
Sylvio Barbon Junior, University of Trieste (UniTS)
Thais Rodrigues Neubauer, Universidade de São Paulo (USP)
Thales Areco Bandiera Paiva, Universidade de São Paulo (USP)
Vagner Ereno Quincozes, Universidade Federal Fluminense (UFF)
Valério Rosset, Instituto Tecnológico de Aeronáutica (ITA)
Victor Takashi Hayashi, Universidade de São Paulo (USP)
Vinicius Fulber-Garcia, Universidade Federal do Paraná (UFPR)
Vinicius Renan de Carvalho, Universidade de São Paulo (USP)
Vitor Hugo Galhardo Moia, Instituto de Pesquisas Eldorado (Eldorado)

Patrocinadores

Diamante

Ouro

Bronze

Realização

Organização

Apoio