O Impacto Alarmante da Inteligência Artificial nos Ciberataques
nos últimos dias, o mundo da cibersegurança tem enfrentado um dos incidentes mais preocupantes dos últimos tempos. Em um curto espaço de cinco dias, um hacker falante de chinês causou um estrago impressionante: implantou ferramentas de inteligência artificial (IA) com o objetivo de realizar ciberataques coordenados em até 100 organizações. O resultado? Uma invasão que comprometeu dados de centenas de milhares de cartões de crédito, acarretando custos de apenas US$ 8.000 para o perpetrador.
A Ascensão da Automatização nos Cibercrimes
De acordo com Eyal Sela, um especialista em segurança cibernética e diretor de inteligência de ameaças da Gambit Security, o uso de IA para a realização desses ataques representa um dos abusos mais sérios da tecnologia já observados. O hacker utilizou diversos modelos de IA, incluindo o DeepSeek e Kimi, além de uma versão antiga do Claude, desenvolvido pela Anthropic. Estima-se que pelo menos 30 sites tenham sido invadidos entre os dias 10 e 15 de setembro.
“Ainda não temos certeza do número total de empresas invadidas, mas é evidente que o controle humano sobre modelos de IA que são quase autônomos está permitindo ataques extraordinariamente sofisticados a uma velocidade alarmante”, destacou Sela. A Gambit Security, responsável por descobrir o ataque, encontrou a infraestrutura do hacker exposta na internet, revelando os dados roubados e as ferramentas utilizadas.
O Perigo de Sistemas Simples, Mas Eficazes
O que se observou foi um sistema de ciberataque que, embora complexo, era de baixo custo e fácil de implementar. O cibercriminoso não pôde ser identificado até o momento, e os ataques parecem continuar. “O número de alvos atingidos nesse curto período é impressionante”, comentou Sa’ar Elias, cofundador da Gambit Security.
As Vítimas do Ataque
Entre as empresas afetadas, destacam-se algumas gigantes do setor:
- Uma multinacional americana do setor hoteleiro, com receita anual superior a US$ 10 bilhões.
- Uma grande companhia aérea americana, também com faturamento bilionário.
- Uma varejista de moda online que ultrapassa o bilhão em receitas.
Além dessas grandes organizações, o hacker também atacou empresas menores, como uma loja de armas em Minnesota e uma varejista de cosméticos em Illinois. De acordo com registros, o servidor do hacker armazenava informações de pelo menos 618.000 cartões de crédito.
Embora não se saiba se esses dados foram utilizados para fraudes, a Overwatch Data, uma startup de cibersegurança antifraude, avaliou as informações e concluiu que a maioria dos cartões era legítima, sendo que cerca de 488.000 pertenciam a cidadãos americanos.
Uma Nova Era de Ciberataques
O ataque realizado pelo hacker não é um caso isolado. Ao longo dos últimos meses, a Gambit identificou várias campanhas que inserem a inteligência artificial como uma ferramenta-chave nos planos dos cibercriminosos. No início deste ano, a equipe de segurança se deparou com hackers de língua russa utilizando a IA chamada Cursor, desenvolvida pela SpaceX, para infiltrar sistemas de sete empresas distintas.
As evidências mostram que o hacker começou a desenvolver sua infraestrutura em julho, usando ferramentas de código aberto chamadas Cairn e Hermes, que proporcionaram a ele a possibilidade de orquestrar seus ataques de maneira mais eficiente.
Combinando modelos de IA de ponta, como o Claude Opus 4.6 e o DeepSeek V4.1-Flash, o hacker foi capaz de automatizar os ataques de forma que o custo por alvo variou entre US$ 3 a US$ 180.
O Risco das Ferramentas Avançadas
Apesar das tentativas do invasor de acessar versões mais novas do Claude, o sistema de segurança da Anthropic conseguiu bloquear a tentativa, o que reforça que as medidas de segurança nos modelos mais recentes têm sido eficazes. Isso, no entanto, não impede que cibercriminosos busquem métodos mais antigos e acessíveis para realizar seus ataques.
Por exemplo, ao invadir um site alvo, o hacker orientou seus agentes a realizar testes de penetração, buscando vulnerabilidades no sistema. Durante a comunicação com a IA, ele questionou:
- “Existem pontos de entrada alternativos que podem ser explorados?”
- “Quais lacunas na cadeia de suprimentos podem ser utilizadas para acesso?”
Essas perguntas revelam uma estratégia calculada e metódica que demonstra a capacidade da IA em auxiliar na exploração de sistemas vulneráveis.
A Resposta das Empresas e dos Especialistas
Arjun Bisen, cofundador e CEO da Overwatch Data, afirmou que a empresa repassou informações cruciais para as operadoras de cartão de crédito. A análise revelou que pelo menos 60% dos cartões verificados anteriormente não tinham sinalizações de suspeita de fraude, indicando que as descobertas ajudaram a prevenir uma quantidade significativa de potenciais golpes.
Os especialistas da Gambit estão agora em processo de notificação das empresas invadidas. Algumas reconheceram solidamente o ataque, ainda que nenhuma tenha confirmado a gravidade da situação. A Gambit também entrou em contato com a Cloudflare, a provedora de serviços de segurança que hospedava a infraestrutura do hacker. A Cloudflare já desativou essa infraestrutura, embora o invasor tenha rapidamente configurado novos servidores.
O Desafio da Evolução Rápida da Cibersegurança
As habilidades da inteligência artificial em cibersegurança alcançaram um patamar onde esses modelos são capazes de descobrir e explorar vulnerabilidades de software com maior eficácia do que muitos seres humanos. Isso gerou preocupações significativas em relação ao desenvolvimento da IA. Apenas recentemente, a Anthropic relatou ataques que utilizaram suas ferramentas, levando à decisão de limitar o acesso a seus modelos mais avançados apenas a parceiros confiáveis.
Após as violações de segurança em algumas plataformas, como a Hugging Face, diversas vozes dentro da indústria alertaram sobre o potencial da IA maliciosa e seu risco para a sociedade. A necessidade de desacelerar o desenvolvimento da tecnologia revelou-se premente.
Uma Realidade a Ser Enfrentada
Entretanto, a invasão citada demonstra que os cibercriminosos podem utilizar modelos de IA menos robustos, combinados com sistemas mais antigos, para causar danos significativos. O uso de ferramentas de código aberto e tecnologia acessível cria um arsenal poderoso e perigoso nas mãos de indivíduos mal-intencionados.
As revelações sobre esse ataque expõem não apenas a vulnerabilidade das empresas, mas também o potencial disruptivo que a IA pode provocar quando usada para fins nefastos. À medida que a tecnologia evolui, a necessidade de um diálogo robusto sobre ética e segurança na inteligência artificial se torna cada vez mais crucial.
Com esses acontecimentos, fica claro que a cibersegurança não deve ser subestimada. O futuro digital depende da capacidade das organizações de se protegerem e se adaptarem a um cenário em constante mudança, onde a IA pode ser tanto uma ferramenta de progresso quanto uma arma de destruição.
Manter-se informado sobre as últimas tendências em cibersegurança é fundamental para proteger suas informações e seu patrimônio. Que possamos juntos refletir sobre o papel da tecnologia em nossas vidas e buscar soluções para os desafios que ela traz.
Siga o canal da Forbes no WhatsApp e fique por dentro das principais novidades sobre tecnologia, empreendedorismo e muito mais!


