Pular para o conteúdo principal

Caderno Mercado

Jovem na China usa inteligência artificial para atacar bancos

Jovem na China usa inteligência artificial para atacar bancos

Um homem de 26 anos residente na China é apontado como o principal suspeito por trás de uma onda de ataques cibernéticos contra instituições financeiras na Coreia do Sul. De acordo com investigações da empresa de segurança cibernética CrowdStrike, a investida contou com o uso de um agente de inteligência artificial de origem chinesa em conjunto com o modelo Claude, desenvolvido pela Anthropic.

O alcance da ameaça digital

Desde o final de setembro, pelo menos nove bancos sul-coreanos foram citados pela imprensa local ou confirmaram ter sido alvos de invasões virtuais. A situação levou as autoridades policiais do país a abrirem investigações, enquanto o presidente Lee Jae Myung exigiu a adoção de medidas mais rigorosas de resposta e proteção.

Adam Meyers, vice-presidente sênior de operações de contra-adversários da CrowdStrike, disse a jornalistas em uma teleconferência na quinta-feira (7) que o caso é um exemplo de um criminoso utilizando agentes de IA para realizar ataques em larga escala.

“Isso é significativo porque permite que uma única pessoa alcance muitos alvos em um período muito curto, usando o poder da IA”, disse.

Vazamentos e o uso de ferramentas avançadas

Entre os episódios confirmados, o Shinhan Bank relatou o comprometimento de dados pessoais de cerca de 25 mil clientes, ao passo que o KB Kookmin Bank informou o vazamento de informações de 119 pessoas. Especialistas apontam que episódios como este colocam em xeque a segurança de sistemas governamentais e corporativos em todo o mundo.

A CrowdStrike detalhou que o invasor recorreu ao ARTEX, uma solução de código aberto criada na China para testes de segurança, integrando-a a grandes modelos de linguagem. O relatório aponta que o agente demonstrou preferência pelo idioma chinês e apresentou motivações financeiras.

“Embora essa atividade não tenha sido atribuída a um adversário específico, o agente da ameaça provavelmente fala chinês e tem motivação financeira”, diz o relatório.

“Essa avaliação foi feita com um nível moderado de confiança, com base no uso da ferramenta ARTEX, desenvolvida na China, e na observação de instruções em língua chinesa.”

Detalhes do rastreamento e resposta oficial

Durante a análise das sessões de programação, a empresa de segurança identificou que o suspeito pediu ao modelo Claude orientações sobre a comercialização de dados vazados e buscou contatos no Telegram. Em outra interação, o indivíduo solicitou a criação de um currículo profissional que continha dados pessoais e uma localização na província de Guangdong.

Questionado sobre o caso, o porta-voz do Ministério das Relações declarou que o governo adota postura contrária a crimes virtuais.

O porta-voz do Ministério das Relações Exteriores da China, Mao Ning, afirmou em uma coletiva de imprensa regular que o ministério não estava familiarizado com o caso. Segundo ele, a China se opõe e combate, por princípio, atividades de hackers.

O avanço de agentes autônomos e o uso de inteligência artificial generativa em crimes digitais continuam a pressionar seguradoras e empresas de tecnologia a repensarem suas estratégias de defesa e as regras de responsabilização jurídica.

Fonte: G1 Economia