A recente onda de ataques cibernéticos contra instituições financeiras na Coreia do Sul trouxe à tona uma nova faceta na guerra digital: o uso de inteligência artificial por criminosos para automatizar e, paradoxalmente, facilitar a própria identificação. Segundo uma investigação da CrowdStrike, um hacker de 26 anos, possivelmente localizado na China, teria utilizado o Claude Code da Anthropic, além de ferramentas de código aberto como o ARTEX, para comprometer dados de clientes de pelo menos nove grandes bancos sul-coreanos entre setembro e outubro. A descoberta não apenas expõe a sofisticação crescente das táticas de ataque, mas também as vulnerabilidades que surgem quando a própria tecnologia de ponta é empregada de forma indevida.
O rastro digital da IA
A investigação da CrowdStrike revelou que o suspeito não apenas usou a IA para auxiliar em tarefas de hacking, mas também para construir um perfil profissional. Em uma das interações com o Claude Code, o hacker solicitou a elaboração de um currículo, incluindo detalhes como idade, formação acadêmica, contato de Telegram e a cidade de Maoming, na província de Guangdong, China. Essa solicitação, embora aparentemente inocente, acabou por fornecer um conjunto de informações pessoais que, combinadas com outros achados, permitiram aos investigadores traçar um perfil do possível autor. A análise de logs e arquivos de configuração em servidores associados aos ataques corroborou a utilização do Claude e de outras ferramentas, como o DeepSeek e o ARTEX, que é capaz de automatizar testes de invasão e identificar vulnerabilidades em sistemas.
A ironia reside no fato de que ferramentas projetadas para aprimorar a segurança e a produtividade, como os modelos de linguagem avançados, podem ser desviadas para fins criminosos. O pedido de currículo, por exemplo, continha resultados obtidos durante os próprios ataques, o que sugere uma certa audácia ou descuido por parte do invasor. Contudo, a investigação também apontou uma inconsistência na data de nascimento fornecida, o que, segundo a CrowdStrike, ainda impede a confirmação definitiva da identidade. A mesma conta de Telegram associada ao suspeito também foi rastreada em outras atividades de busca por vulnerabilidades, fortalecendo a ligação com o cenário de ciberataques.
Implicações para a segurança e a IA
Este incidente levanta sérias questões sobre a segurança dos modelos de IA e a capacidade das agências de segurança em rastrear criminosos que utilizam essas ferramentas. A facilidade com que o suspeito obteve auxílio do Claude para tarefas complexas, incluindo a exploração de vulnerabilidades e a elaboração de um currículo com informações pessoais, demonstra o potencial de uso indevido da tecnologia. A CrowdStrike avalia com confiança moderada que o autor fala chinês e possui motivações financeiras, mas a polícia sul-coreana ainda investiga o caso sem atribuição formal.
O governo chinês, por sua vez, declarou desconhecer o episódio e reiterou sua oposição a atividades de invasão cibernética. No entanto, a origem geográfica das ferramentas e do suspeito aponta para um ecossistema tecnológico chinês que, embora produtivo em pesquisa e desenvolvimento, também pode ser um terreno fértil para atividades ilícitas. A situação sublinha a necessidade de um escrutínio contínuo sobre a infraestrutura de IA e a colaboração internacional para combater ameaças transnacionais.
Perguntas em aberto e o futuro
Ainda que o caso tenha revelado pistas significativas, a identidade exata do hacker e a extensão total do dano causado aos bancos sul-coreanos permanecem sob investigação. A capacidade de automatizar ataques com IA representa um salto qualitativo para os cibercriminosos, tornando a defesa mais complexa. A forma como as empresas de IA, como a Anthropic, e as autoridades de segurança cibernética irão responder a esses desafios, equilibrando a inovação com a prevenção de abusos, será crucial para a segurança digital global.
O episódio serve como um lembrete de que, na era digital, cada interação, mesmo com uma inteligência artificial, pode deixar um rastro. A corrida armamentista entre hackers e defensores da segurança cibernética ganha um novo capítulo com o advento da IA, exigindo vigilância constante e adaptação rápida de estratégias de defesa e investigação.
Com reportagem de Brazil Valley
Source · Canaltech





