Início Economia Como um Hacker Usou IA para Atacar 100 Empresas em Apenas 5...

Como um Hacker Usou IA para Atacar 100 Empresas em Apenas 5 Dias: Entenda os Detalhes!

0


O Impacto Alarmante da Inteligência Artificial nos Ciberataques

nos últimos dias, o mundo da cibersegurança tem enfrentado um dos incidentes mais preocupantes dos últimos tempos. Em um curto espaço de cinco dias, um hacker falante de chinês causou um estrago impressionante: implantou ferramentas de inteligência artificial (IA) com o objetivo de realizar ciberataques coordenados em até 100 organizações. O resultado? Uma invasão que comprometeu dados de centenas de milhares de cartões de crédito, acarretando custos de apenas US$ 8.000 para o perpetrador.

A Ascensão da Automatização nos Cibercrimes

De acordo com Eyal Sela, um especialista em segurança cibernética e diretor de inteligência de ameaças da Gambit Security, o uso de IA para a realização desses ataques representa um dos abusos mais sérios da tecnologia já observados. O hacker utilizou diversos modelos de IA, incluindo o DeepSeek e Kimi, além de uma versão antiga do Claude, desenvolvido pela Anthropic. Estima-se que pelo menos 30 sites tenham sido invadidos entre os dias 10 e 15 de setembro.

“Ainda não temos certeza do número total de empresas invadidas, mas é evidente que o controle humano sobre modelos de IA que são quase autônomos está permitindo ataques extraordinariamente sofisticados a uma velocidade alarmante”, destacou Sela. A Gambit Security, responsável por descobrir o ataque, encontrou a infraestrutura do hacker exposta na internet, revelando os dados roubados e as ferramentas utilizadas.

O Perigo de Sistemas Simples, Mas Eficazes

O que se observou foi um sistema de ciberataque que, embora complexo, era de baixo custo e fácil de implementar. O cibercriminoso não pôde ser identificado até o momento, e os ataques parecem continuar. “O número de alvos atingidos nesse curto período é impressionante”, comentou Sa’ar Elias, cofundador da Gambit Security.

As Vítimas do Ataque

Entre as empresas afetadas, destacam-se algumas gigantes do setor:

  • Uma multinacional americana do setor hoteleiro, com receita anual superior a US$ 10 bilhões.
  • Uma grande companhia aérea americana, também com faturamento bilionário.
  • Uma varejista de moda online que ultrapassa o bilhão em receitas.

Além dessas grandes organizações, o hacker também atacou empresas menores, como uma loja de armas em Minnesota e uma varejista de cosméticos em Illinois. De acordo com registros, o servidor do hacker armazenava informações de pelo menos 618.000 cartões de crédito.

Embora não se saiba se esses dados foram utilizados para fraudes, a Overwatch Data, uma startup de cibersegurança antifraude, avaliou as informações e concluiu que a maioria dos cartões era legítima, sendo que cerca de 488.000 pertenciam a cidadãos americanos.

Uma Nova Era de Ciberataques

O ataque realizado pelo hacker não é um caso isolado. Ao longo dos últimos meses, a Gambit identificou várias campanhas que inserem a inteligência artificial como uma ferramenta-chave nos planos dos cibercriminosos. No início deste ano, a equipe de segurança se deparou com hackers de língua russa utilizando a IA chamada Cursor, desenvolvida pela SpaceX, para infiltrar sistemas de sete empresas distintas.

As evidências mostram que o hacker começou a desenvolver sua infraestrutura em julho, usando ferramentas de código aberto chamadas Cairn e Hermes, que proporcionaram a ele a possibilidade de orquestrar seus ataques de maneira mais eficiente.

Combinando modelos de IA de ponta, como o Claude Opus 4.6 e o DeepSeek V4.1-Flash, o hacker foi capaz de automatizar os ataques de forma que o custo por alvo variou entre US$ 3 a US$ 180.

O Risco das Ferramentas Avançadas

Apesar das tentativas do invasor de acessar versões mais novas do Claude, o sistema de segurança da Anthropic conseguiu bloquear a tentativa, o que reforça que as medidas de segurança nos modelos mais recentes têm sido eficazes. Isso, no entanto, não impede que cibercriminosos busquem métodos mais antigos e acessíveis para realizar seus ataques.

Por exemplo, ao invadir um site alvo, o hacker orientou seus agentes a realizar testes de penetração, buscando vulnerabilidades no sistema. Durante a comunicação com a IA, ele questionou:

  • “Existem pontos de entrada alternativos que podem ser explorados?”
  • “Quais lacunas na cadeia de suprimentos podem ser utilizadas para acesso?”

Essas perguntas revelam uma estratégia calculada e metódica que demonstra a capacidade da IA em auxiliar na exploração de sistemas vulneráveis.

A Resposta das Empresas e dos Especialistas

Arjun Bisen, cofundador e CEO da Overwatch Data, afirmou que a empresa repassou informações cruciais para as operadoras de cartão de crédito. A análise revelou que pelo menos 60% dos cartões verificados anteriormente não tinham sinalizações de suspeita de fraude, indicando que as descobertas ajudaram a prevenir uma quantidade significativa de potenciais golpes.

Os especialistas da Gambit estão agora em processo de notificação das empresas invadidas. Algumas reconheceram solidamente o ataque, ainda que nenhuma tenha confirmado a gravidade da situação. A Gambit também entrou em contato com a Cloudflare, a provedora de serviços de segurança que hospedava a infraestrutura do hacker. A Cloudflare já desativou essa infraestrutura, embora o invasor tenha rapidamente configurado novos servidores.

O Desafio da Evolução Rápida da Cibersegurança

As habilidades da inteligência artificial em cibersegurança alcançaram um patamar onde esses modelos são capazes de descobrir e explorar vulnerabilidades de software com maior eficácia do que muitos seres humanos. Isso gerou preocupações significativas em relação ao desenvolvimento da IA. Apenas recentemente, a Anthropic relatou ataques que utilizaram suas ferramentas, levando à decisão de limitar o acesso a seus modelos mais avançados apenas a parceiros confiáveis.

Após as violações de segurança em algumas plataformas, como a Hugging Face, diversas vozes dentro da indústria alertaram sobre o potencial da IA maliciosa e seu risco para a sociedade. A necessidade de desacelerar o desenvolvimento da tecnologia revelou-se premente.

Uma Realidade a Ser Enfrentada

Entretanto, a invasão citada demonstra que os cibercriminosos podem utilizar modelos de IA menos robustos, combinados com sistemas mais antigos, para causar danos significativos. O uso de ferramentas de código aberto e tecnologia acessível cria um arsenal poderoso e perigoso nas mãos de indivíduos mal-intencionados.

As revelações sobre esse ataque expõem não apenas a vulnerabilidade das empresas, mas também o potencial disruptivo que a IA pode provocar quando usada para fins nefastos. À medida que a tecnologia evolui, a necessidade de um diálogo robusto sobre ética e segurança na inteligência artificial se torna cada vez mais crucial.

Com esses acontecimentos, fica claro que a cibersegurança não deve ser subestimada. O futuro digital depende da capacidade das organizações de se protegerem e se adaptarem a um cenário em constante mudança, onde a IA pode ser tanto uma ferramenta de progresso quanto uma arma de destruição.

Manter-se informado sobre as últimas tendências em cibersegurança é fundamental para proteger suas informações e seu patrimônio. Que possamos juntos refletir sobre o papel da tecnologia em nossas vidas e buscar soluções para os desafios que ela traz.

Siga o canal da Forbes no WhatsApp e fique por dentro das principais novidades sobre tecnologia, empreendedorismo e muito mais!

SEM COMENTÁRIOS

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui

Sair da versão mobile