Imagem Aleatória

Jovem na China usou agente de IA em ataques a bancos da Coreia do Sul, diz Crowdstrike

Em relatório divulgado nesta semana, a CrowdStrike afirmou que o suspeito provavelmente estava na província de Guangdong
Compartilhe

Um homem de 26 anos, que provavelmente estaria na China, é apontado como suspeito de estar por trás de recentes ataques cibernéticos contra bancos da Coreia do Sul. Segundo a empresa americana de segurança digital CrowdStrike, o invasor teria utilizado agentes de inteligência artificial (IA), incluindo uma ferramenta desenvolvida na China e o modelo Claude, da Anthropic.

Em relatório divulgado nesta semana, a CrowdStrike afirmou que o suspeito provavelmente estava na província de Guangdong. A empresa chegou à conclusão após identificar informações pessoais durante a análise de sessões realizadas em ferramentas de programação baseadas em IA e da infraestrutura utilizada nos ataques.

Pelo menos nove bancos sul-coreanos foram alvo de ataques ou tiveram incidentes divulgados desde o fim de setembro. O caso levou a polícia do país a abrir uma investigação. O presidente sul-coreano, Lee Jae Myung, também pediu medidas mais rigorosas para combater esse tipo de ameaça.

De acordo com Adam Meyers, vice-presidente sênior da CrowdStrike, o episódio demonstra como agentes de IA podem ser utilizados por criminosos para ampliar ataques e atingir diversos alvos em pouco tempo.

Entre os casos registrados, o Shinhan Bank informou que dados pessoais de cerca de 25 mil clientes foram comprometidos. Já o KB Kookmin Bank relatou o vazamento de informações de 119 clientes.

Agente de IA com intruções em chinês

A CrowdStrike afirma que o suspeito utilizou o ARTEX, uma ferramenta de código aberto desenvolvida na China para testes de segurança, em conjunto com modelos de linguagem como o Claude.

Segundo a empresa, o responsável pelos ataques provavelmente fala chinês e teria motivação financeira. A avaliação foi baseada, entre outros fatores, no uso do ARTEX e na identificação de instruções escritas em chinês durante as sessões.

O suspeito também teria perguntado ao Claude onde criminosos comercializam dados obtidos em vazamentos de empresas e instituições sul-coreanas, além de buscar informações sobre grupos que negociam dados pelo Telegram.

Em outra interação, teria solicitado à IA a criação de um currículo de pesquisador de segurança. O documento continha informações como idade, formação acadêmica, conta no Telegram e localização em Maoming, cidade de Guangdong. Para a CrowdStrike, os dados provavelmente pertenciam ao próprio invasor.

A ferramenta ARTEX não é um modelo de linguagem independente. Ela funciona integrada a sistemas como ChatGPT, Claude e DeepSeek e foi criada para auxiliar na identificação de vulnerabilidades em redes e sistemas.

O projeto, publicado no GitHub, afirma que a ferramenta foi desenvolvida para aprendizado, pesquisa de código e testes locais. Os próprios responsáveis pelo projeto alertam que ela não deve ser utilizada contra sistemas ou sites reais disponíveis na internet.

O episódio amplia o debate sobre os riscos do uso de agentes autônomos de IA em crimes cibernéticos e sobre quem deve ser responsabilizado quando essas tecnologias são utilizadas para causar prejuízos.

Fonte: G1

Você pode gostar

Pesquisa mostra disputa acirrada pela Presidência, com vantagem numérica de Flávio Bolsonaro e empate técnico no limite da margem de erro; 94% dos eleitores afirmam estar decididos sobre o voto.
O triunfo encerrou uma sequência de dois empates em casa
Entre os denunciados estão o policial civil João Paulo de Carvalho Barbosa e o advogado Miguel Fernandes Pessoa Neto. A pedido do MPCE

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Você também pode se interessar
Publicidade