Black GhostAutônomo. Soberano.
Infraestrutura de defesa cibernética para a era da IA.
Construímos sistemas autônomos que observam o ambiente digital, entendem seu comportamento e respondem a ameaças, dentro das políticas que a sua organização define.
Argos em desenvolvimento · acesso antecipado aberto
01Por que agora
A IA acelerou o ataque. A defesa ainda opera no ritmo humano.
Reconhecimento, exploração, engenharia social e evasão já podem ser automatizados. A maior parte da defesa ainda depende de regras estáticas, filas de alertas e análise manual.
Representação conceitual: um ataque automatizado percorre reconhecimento, acesso inicial, execução, persistência e exfiltração enquanto uma defesa manual ainda está na fila de alertas, antes da triagem, investigação e resposta.
Representação conceitual, sem escala de tempo.
- Superfície maior
- Endpoints, nuvem, identidades e serviços mudam todos os dias.
- Mais telemetria
- O volume de eventos superou a capacidade de leitura humana.
- Ataques adaptáveis
- Campanhas mudam a cada execução. Assinaturas ficam para trás.
- Resposta manual
- Cada minuto entre o alerta e a ação favorece o atacante.
- Controle
- Organizações estratégicas precisam decidir onde a própria defesa opera.
Nossa tese
Se o ataque se tornou autônomo, a defesa também precisa se tornar.
02Black Ghost
Não é outra ferramenta de alerta. É uma nova camada de infraestrutura de defesa.
A Black Ghost constrói sistemas de defesa que operam dentro do ambiente do cliente, transformam telemetria em contexto e respondem a ameaças com o mínimo de intervenção humana. O primeiro deles é o Argos.
Produto
Argos
Agente autônomo de segurança.
Um agente nativo que roda no endpoint, entende como o ambiente se comporta e executa a resposta — dentro das políticas que a organização define.
- Onde opera
- No endpoint, dentro do ambiente do cliente
- Como decide
- IA com contexto, limitada por políticas
- O que entrega
- Resposta, não apenas alertas
- Estágio
- Em desenvolvimento · acesso antecipado
Começamos pelo endpoint. A mesma arquitetura foi pensada para se estender a nuvem, rede e identidade.
- Endpointagora
- Nuvemvisão
- Redevisão
- Identidadevisão
03Como o Argos funciona
Do evento à resposta, dentro do seu ambiente.
Um exemplo: um documento com macro inicia uma cadeia de execução em uma estação de trabalho. Acompanhe como o Argos transforma eventos isolados em uma decisão.
Eventos brutos · fonte: agente
- 14:02:06.912 authenticationlogon interactive user=m.alves
- 14:02:07.118 processexplorer.exe → winword.exe Proposta_Q3.docm
- 14:02:07.305 networkdns query update.microsoft.com
- 14:02:09.771 processwinword.exe → powershell.exe -nop -w hidden -enc SQBFAFgA…
- 14:02:09.802 processservices.exe → svchost.exe -k netsvcs -p
- 14:02:10.044 networkpowershell.exe → 203.0.113.42:443
- 14:02:10.390 filecreate %APPDATA%\svc\upd.dll
- 14:02:10.412 filemodify %PROGRAMDATA%\Teams\cache.db
- 14:02:10.655 registryset HKCU\…\CurrentVersion\Run\Updater
- 14:02:10.701 processpowershell.exe → rundll32.exe upd.dll,Start
Interface demonstrativa. Dados fictícios. Argos em desenvolvimento.
01Telemetria
Observa.
O agente coleta eventos de processo, rede, arquivo, registro e autenticação diretamente no endpoint, de forma contínua.
04Arquitetura
Do endpoint à resposta. Cada camada construída por nós.
O Argos não é uma composição de ferramentas de terceiros. Agente, telemetria, correlação, inteligência e resposta fazem parte de uma única arquitetura.
- 01
Endpoint
Agente nativo, leve e modular.
- Windows
- Linux
- macOS
- 02
Telemetria
Coletores de processo, rede, arquivo, registro e autenticação, com fila local de eventos.
- 03
Correlação
Eventos ligados por tempo, entidade e causalidade, formando cadeias investigáveis.
- 04
Inteligência artificial
Edge AI
Modelo eficiente junto ao endpoint: classificação e resposta de baixa latência.
Central
Análise profunda e correlação em larga escala.
- 05
Decisão
Motor de decisão que confronta cada análise com as políticas e guardrails da organização.
- 06
Resposta
Contenção executada no endpoint: encerrar processos, bloquear comunicação, isolar o host.
Base de confiança
- Identidade do agente
- Comunicação autenticada
- Verificação de integridade
- Atualização segura
- Proteção contra adulteração
Representação conceitual.
05Abordagem
O que muda quando a defesa é autônoma.
Antivírus, EDR, SIEM e SOC resolveram problemas reais. Foram desenhados para um modelo em que pessoas interpretam cada alerta. O Argos parte de outra premissa.
| Dimensão | Modelo centrado em alertas | Argos |
|---|---|---|
| Detecção | Regras e assinaturas | Comportamento e contexto |
| Sinal | Alertas isolados em uma fila | Eventos correlacionados em uma cadeia |
| Decisão | Uma pessoa interpreta cada alerta | Decisão automatizada dentro de políticas |
| Resposta | Playbooks fixos, execução manual | Resposta adaptada ao contexto, no endpoint |
| Processamento | Telemetria enviada inteira para fora | Inteligência na borda, perto da origem |
| Controle | Infraestrutura do fornecedor | Dados, chaves e políticas sob controle do cliente |
Autonomia não é ausência de controle.
A IA interpreta o contexto. As políticas da organização definem o limite de cada ação e quando uma pessoa precisa aprovar.
- 01Raciocínio de IA
- 02Análise de contexto
- 03Motor de decisão
- 04Políticas e guardrails
- 05Resposta autônoma
06Soberania
Segurança estratégica exige controle sobre a tecnologia que a sustenta.
- 01Soberania tecnológicaTecnologia própria, em vez de dependência de caixas-pretas externas.
- 02ControleSobre infraestrutura, dados, chaves e políticas de resposta.
- 03AutonomiaOperação dentro da jurisdição do cliente, sem depender de serviços externos para continuar funcionando.
- 04SegurançaUma defesa que não pode ser desligada por decisões de terceiros.
Não se trata de isolamento. Trata-se de capacidade: escolher, integrar, substituir e continuar operando independentemente de decisões externas.
Nascemos no Brasil, onde depender de tecnologia estrangeira para a própria defesa é uma questão estratégica. A mesma exigência vale para governos, infraestrutura crítica e setores regulados em qualquer país.
Construída para
- Governo e defesa
- Energia e utilities
- Telecomunicações
- Setor financeiro
- Saúde
- Indústria
- Tecnologia estratégica
Soberania para o Brasil.Infraestrutura autônoma de segurança para o mundo.
07Confiança
Projetada para entrar em ambientes críticos.
Um agente autônomo dentro de uma infraestrutura crítica precisa ser, antes de tudo, confiável. Por isso construímos cada camada nós mesmos.
01
Engenharia própria
Agente, pipeline de ingestão, autenticação, distribuição de releases e interface de operação são desenvolvidos pela Black Ghost.
02
Segurança por design
Identidade do agente, comunicação autenticada, verificação de integridade e atualização segura fazem parte da arquitetura desde o início.
03
Execução local
Análise e resposta acontecem perto do ativo protegido. Menos dado sensível deixa o ambiente e a jurisdição do cliente.
04
Origem ofensiva
A Black Ghost nasceu na segurança ofensiva. Cada decisão de arquitetura começa com uma pergunta: como um atacante quebraria isso?
Fundadores
Engenheiros e pesquisadores de segurança, com competências em software, sistemas distribuídos, inteligência artificial e segurança ofensiva.
Conheça a Black Ghost- João VitorCEO · Engenharia e infraestrutura
- PabloCTO · Arquitetura e sistemas distribuídos
- GuilhermeCAIO · Inteligência artificial
- Luís FelipeCISO · Segurança ofensiva e pesquisa
Operação ofensiva
Construído por quem ataca sistemas profissionalmente.
Enquanto o Argos é construído, nossos operadores conduzem engajamentos reais. É o que mantém o produto conectado a como ataques acontecem de fato.
08Acesso
O Argos está em desenvolvimento. O acesso antecipado está aberto.
Buscamos organizações que queiram validar o Argos em ambientes reais e influenciar o que é construído primeiro.
Acesso antecipado
Acompanhe o desenvolvimento.
Entre na lista de acesso antecipado. Entramos em contato conforme o Argos avança para novos ambientes.
Sem spam. Apenas atualizações do desenvolvimento.
Equipe
Fale com os fundadores.
Pilotos, parcerias tecnológicas, investimento ou carreira: a conversa é direta com quem constrói o produto.

