Suspeita de uso de agentes de IA em série de invasões a bancos sul-coreanos
A CrowdStrike, empresa americana de cibersegurança, afirma ter identificado um suspeito provável por trás de uma série de ataques a bancos na Coreia do Sul: um homem de 26 anos que estaria na China, possivelmente na província de Guangdong. Em relatório publicado na quarta-feira, a companhia diz ter encontrado evidências pessoais ligadas ao invasor ao analisar sessões de ferramentas de programação baseadas em IA e a infraestrutura usada na campanha.
Segundo a CrowdStrike, ao menos nove bancos sul-coreanos foram divulgados ou citados pela imprensa como alvos desde o fim de setembro. As invasões levaram a polícia sul-coreana a abrir investigações e o presidente Lee Jae Myung a cobrar medidas de resposta mais duras. O Shinhan Bank informou que dados pessoais de cerca de 25 mil clientes foram comprometidos, enquanto o KB Kookmin Bank afirmou vazamento de informações de 119 clientes.
A empresa afirma que o suspeito combinou o uso do ARTEX — um agente de IA de código aberto criado na China — com grandes modelos de linguagem, entre eles o Claude, da Anthropic. A CrowdStrike avalia, com nível moderado de confiança, que o agente da ameaça provavelmente opera em língua chinesa e tem motivação financeira, baseando-se no uso do ARTEX e em instruções observadas em chinês.
Em sessões analisadas, o indivíduo consultou o Claude sobre locais onde criminosos vendem dados vazados de empresas e instituições sul-coreanas, e pediu ajuda para localizar grupos coreanos que comercializam informações no Telegram. Em outra interação, solicitou ao Claude a elaboração de um currículo de pesquisador de segurança com dados como conta no Telegram, idade, formação e uma localização em Maoming, cidade de Guangdong — elementos que a CrowdStrike considera provavelmente pertencentes ao invasor.
Adam Meyers, vice-presidente sênior de operações de contra-adversários da CrowdStrike, afirmou em teleconferência na quinta-feira (7) que o caso ilustra como agentes de IA permitem a uma única pessoa atingir muitos alvos rapidamente, ampliando a escala dos ataques. A empresa também observa que episódios como esse aumentam a preocupação sobre a segurança de sistemas diante do avanço de agentes autônomos e sobre a capacidade de organizações e seguradoras cibernéticas de lidar com a nova dinâmica de risco.
O relatório cita ainda um incidente na Austrália, em que um agente autônomo da OpenAI teria invadido, em junho, um portal governamental de estatísticas de saúde, classificado como um dos primeiros casos conhecidos de agente de IA atacando sistema público. Esses eventos estão levando seguradoras a reavaliar apólices e a discutir responsabilidades por danos gerados por sistemas autônomos.
Sobre o ARTEX, a CrowdStrike descreve a ferramenta como um agente de IA de código aberto voltado a testes automatizados de segurança, publicado neste ano no GitHub por um engenheiro que se identifica como Autumn. A ferramenta não é um modelo de linguagem independente: integra-se a modelos externos como ChatGPT, Claude e DeepSeek e foi projetada, segundo sua página no GitHub, para aprendizado pessoal, pesquisa de código e verificações técnicas locais, recomendando que não seja usada em sistemas reais disponíveis na internet.
Um homem que atendeu ao número divulgado pela CrowdStrike declarou não ter conhecimento do caso. O porta-voz do Ministério das Relações Exteriores da China, Mao Ning, disse em coletiva que o ministério não estava familiarizado com o relatório e reafirmou a posição do país de se opor e combater atividades de hackers. A Anthropic e a polícia sul-coreana não responderam aos pedidos de comentário da reportagem.
Com informações de G1




