Jovem na China usa inteligência artificial para atacar bancos
Um homem de 26 anos residente na China é apontado como o principal suspeito por trás de uma onda de ataques cibernéticos contra instituições financeiras na Coreia do Sul. De acordo com investigações da empresa de segurança cibernética CrowdStrike, a investida contou com o uso de um agente de inteligência artificial de origem chinesa em conjunto com o modelo Claude, desenvolvido pela Anthropic.
O alcance da ameaça digital
Desde o final de setembro, pelo menos nove bancos sul-coreanos foram citados pela imprensa local ou confirmaram ter sido alvos de invasões virtuais. A situação levou as autoridades policiais do país a abrirem investigações, enquanto o presidente Lee Jae Myung exigiu a adoção de medidas mais rigorosas de resposta e proteção.
Adam Meyers, vice-presidente sênior de operações de contra-adversários da CrowdStrike, disse a jornalistas em uma teleconferência na quinta-feira (7) que o caso é um exemplo de um criminoso utilizando agentes de IA para realizar ataques em larga escala.
“Isso é significativo porque permite que uma única pessoa alcance muitos alvos em um período muito curto, usando o poder da IA”, disse.
Vazamentos e o uso de ferramentas avançadas
Entre os episódios confirmados, o Shinhan Bank relatou o comprometimento de dados pessoais de cerca de 25 mil clientes, ao passo que o KB Kookmin Bank informou o vazamento de informações de 119 pessoas. Especialistas apontam que episódios como este colocam em xeque a segurança de sistemas governamentais e corporativos em todo o mundo.
A CrowdStrike detalhou que o invasor recorreu ao ARTEX, uma solução de código aberto criada na China para testes de segurança, integrando-a a grandes modelos de linguagem. O relatório aponta que o agente demonstrou preferência pelo idioma chinês e apresentou motivações financeiras.
“Embora essa atividade não tenha sido atribuída a um adversário específico, o agente da ameaça provavelmente fala chinês e tem motivação financeira”, diz o relatório.
“Essa avaliação foi feita com um nível moderado de confiança, com base no uso da ferramenta ARTEX, desenvolvida na China, e na observação de instruções em língua chinesa.”
Detalhes do rastreamento e resposta oficial
Durante a análise das sessões de programação, a empresa de segurança identificou que o suspeito pediu ao modelo Claude orientações sobre a comercialização de dados vazados e buscou contatos no Telegram. Em outra interação, o indivíduo solicitou a criação de um currículo profissional que continha dados pessoais e uma localização na província de Guangdong.
Questionado sobre o caso, o porta-voz do Ministério das Relações declarou que o governo adota postura contrária a crimes virtuais.
O porta-voz do Ministério das Relações Exteriores da China, Mao Ning, afirmou em uma coletiva de imprensa regular que o ministério não estava familiarizado com o caso. Segundo ele, a China se opõe e combate, por princípio, atividades de hackers.
O avanço de agentes autônomos e o uso de inteligência artificial generativa em crimes digitais continuam a pressionar seguradoras e empresas de tecnologia a repensarem suas estratégias de defesa e as regras de responsabilização jurídica.
Fonte: G1 Economia