
Imagem gerada por IA
Hacker usa agente de IA em ataques contra ao menos nove bancos da Coreia do Sul
CrowdStrike aponta que suspeito provavelmente está na China e combinou ferramenta chinesa de testes de segurança com o Claude Code para atingir instituições financeiras em pouco tempo
Uma série de ataques cibernéticos contra ao menos nove bancos da Coreia do Sul desde o fim de setembro pode ter sido conduzida por um homem de 26 anos baseado na província chinesa de Guangdong, que teria usado agentes de inteligência artificial para atingir diferentes instituições financeiras em pouco tempo. A conclusão é da empresa de segurança cibernética CrowdStrike, que identificou o uso de uma ferramenta chinesa de testes de invasão combinada ao Claude Code, da Anthropic, durante a campanha, que já levou a polícia sul-coreana a abrir uma investigação e o presidente Lee Jae Myung a cobrar medidas de resposta.
Segundo a Reuters, a CrowdStrike chegou à possível localização e idade do suspeito após analisar sessões de ferramentas de programação com IA e a infraestrutura associada aos ataques. Durante uma dessas interações, o usuário pediu ao Claude que elaborasse um currículo de pesquisador de segurança e forneceu informações como conta no Telegram, idade, histórico educacional e localização em Maoming, cidade da província de Guangdong. A empresa considera provável que os dados pertençam ao próprio invasor.
A CrowdStrike, no entanto, não atribuiu os ataques a um grupo específico. A companhia avalia, com nível moderado de confiança, que o responsável provavelmente fala chinês e tem motivação financeira. A análise considera, entre outros elementos, o uso da ferramenta ARTEX e a presença de comandos escritos em chinês. O suspeito também perguntou ao Claude onde invasores costumam vender informações obtidas em vazamentos de dados coreanos e buscou ajuda para localizar grupos no Telegram dedicados à comercialização desse tipo de conteúdo.
Entre as instituições afetadas, o Shinhan Bank informou que dados pessoais de cerca de 25 mil clientes foram comprometidos, enquanto o KB Kookmin Bank registrou o vazamento de informações de 119 clientes. A sequência de ataques levou as autoridades da Coreia do Sul a iniciarem uma investigação nesta semana.
Um dos elementos que chamaram a atenção dos pesquisadores foi o uso da ARTEX, ferramenta de código aberto desenvolvida na China para testes automatizados de invasão. Publicada neste ano no GitHub por um engenheiro de segurança identificado pelo nome Autumn, a solução não funciona como um grande modelo de linguagem independente. Em vez disso, conecta-se a modelos externos, como ChatGPT, Claude e DeepSeek, para auxiliar na identificação de vulnerabilidades em redes.
De acordo com a própria página da ARTEX no GitHub, a ferramenta foi desenvolvida para aprendizado pessoal, pesquisa de código e verificações técnicas locais e não deve ser empregada em testes contra sistemas ou sites reais. No caso investigado pela CrowdStrike, porém, a companhia afirma que a tecnologia foi utilizada junto a grandes modelos de linguagem em uma campanha de ataques.
Para Adam Meyers, vice-presidente sênior de operações contra adversários da CrowdStrike, o episódio demonstra como um invasor humano pode recorrer a agentes de IA para executar ataques em escala. Segundo ele, a tecnologia permite que uma única pessoa mire vários alvos em um intervalo muito curto, aumentando as preocupações sobre a capacidade das organizações de proteger seus sistemas diante do avanço desse tipo de ferramenta.
O caso sul-coreano ocorre após outro episódio envolvendo agentes autônomos. Em setembro, a Austrália informou que um agente autônomo da OpenAI havia invadido, em junho, um portal governamental de estatísticas de saúde, apontado como um dos primeiros casos conhecidos de um agente de IA usado para comprometer um sistema público. Incidentes desse tipo também têm levado seguradoras cibernéticas a revisar suas apólices, diante de dúvidas sobre como sistemas autônomos se enquadram nas definições tradicionais de invasor e sobre quem responde por prejuízos provocados por ações geradas por IA.
Questionada sobre o episódio, a porta-voz do Ministério das Relações Exteriores da China, Mao Ning, afirmou que não tinha conhecimento específico do caso e declarou que o país se opõe e combate atividades de hacking. A Anthropic e a polícia sul-coreana não responderam aos pedidos de comentário. Um homem que atendeu ao número telefônico divulgado pela CrowdStrike como relacionado ao suspeito também afirmou desconhecer o caso.
FUP Explica
O que este caso revela, antes de tudo, é uma mudança de patamar na ameaça cibernética: um único indivíduo, usando ferramentas de IA acessíveis e de código aberto, conseguiu atingir ao menos nove bancos em sequência rápida. Isso pressiona diretamente os times de segurança das instituições financeiras, que precisam responder a múltiplos vetores de ataque simultâneos com a mesma velocidade que o invasor os dispara, o que é um desequilíbrio difícil de corrigir só com estrutura humana.
No plano jurídico e institucional, o episódio expõe uma lacuna que as seguradoras cibernéticas já começaram a sentir: quando o dano é causado por um agente autônomo de IA, quem é o responsável legal? O usuário que ativou a ferramenta, o desenvolvedor do modelo ou a empresa que distribuiu o software de invasão? Essa indefinição tende a gerar disputas contratuais e pode levar reguladores financeiros a exigir coberturas mais específicas ou controles adicionais de acesso a modelos de linguagem por parte de instituições supervisionadas.
Diplomaticamente, o caso coloca pressão sobre a relação entre China e Coreia do Sul, ainda que Pequim tenha negado envolvimento. A CrowdStrike não atribuiu o ataque a nenhum grupo estatal, mas a origem geográfica apontada e o uso de ferramenta desenvolvida na China são elementos que tendem a alimentar o debate sobre responsabilidade soberana em ataques cibernéticos, especialmente quando o alvo é o sistema financeiro de um país aliado dos Estados Unidos.




