Hacker Usa IA para Atacar Mais de 100 Empresas em Apenas Cinco Dias
Forbes, a mais conceituada revista de negócios e economia do mundo. Em apenas cinco dias no início deste mês, um hacker de língua chinesa implantou agentes de IA para lançar ciberataques contra até 100 organizações, roubando dados de centenas de milhares de cartões de crédito. 000 no total.
Trata-se de um dos “abusos mais graves de IA para exploração já vistos”, afirma Eyal Sela, pesquisador de segurança cibernética e diretor de inteligência de ameaças da Gambit Security, que descobriu a invasão. “O ser humano está controlando modelos de IA quase totalmente autônomos, que já são robustos para realizar ciberataques sofisticados rapidamente, com quase nenhum preparo e uma taxa de sucesso muito alta”, afirma Sela. Embora o número de invasões bem-sucedidas entre as 100 empresas não esteja claro, o hacker obteve acesso a pelo menos 30 sites entre 10 e 15 de setembro, de acordo com a pesquisa da Gambit.
O pesquisador de segurança descobriu a invasão após o hacker deixar acidentalmente a infraestrutura usada para realizar os ataques acessível na internet, expondo os dados roubados, ferramentas de IA e os comandos usados por ele. A exposição revelou um sistema barato e simples para lançar ameaças em larga escala com o mínimo esforço. No entanto, o cibercriminoso por trás dda invasão ainda não foi identificado e as invasões parecem estar em andamento.
“O número de alvos é impressionante para esse período de tempo”, diz Sa’ar Elias, cofundador da Gambit Security De acordo com os dados do hacker, as vítimas incluem uma multinacional americana do setor hoteleiro com faturamento anual superior a US$ 10 bilhões; uma grande companhia aérea americana, também com faturamento bilionário; e uma varejista de moda online com faturamento superior a US$ 1 bilhão. O hacker também atacou diversas empresas menores, incluindo uma loja de armas em Minnesota e uma varejista de produtos de beleza em Illinois. 000 cartões de crédito.
Embora não esteja claro se os dados foram desviados ou usados para compras, a startup de cibersegurança antifraude Overwatch Data analisou as informações dos cartões e concluiu que os dados eram únicos e legítimos. 000 desses cartões pertenciam a cidadãos americanos. “O número de alvos e a sofisticação dos ataques contra cada uma dessas empresas é impressionante para esse período.
Passei quase uma década em resposta a incidentes, e isso não é algo que eu esteja acostumado a ver”, diz Sa’ar Elias, cofundador da Gambit. A Anthropic confirmou ter identificado e banido a conta usada para realizar a infiltração. Nem a DeepSeek nem a Moonshot, criadora da Kimi, responderam aos pedidos de comentários até o momento desta publicação.
A Gambit, empresa israelense de cibersegurança focada em inteligência artificial, foi fundada em 2024 e monitora sistemas em nuvem de outras empresas. Até o momento, a empresa arrecadou US$ 60 milhões. A empresa israelense de cibersegurança descobriu diversas campanhas de cibercriminosos em que os hackers fizeram uso extensivo de inteligência artificial.
No início deste ano, seus pesquisadores detectaram que cibercriminosos de língua russa estavam utilizando o Cursor, da SpaceX, para invadir sete empresas. De acordo com capturas de tela e registros que Sela mostrou à Forbes , há evidências de que o hacker começou a construir sua infraestrutura em julho, usando diversas ferramentas de código aberto, incluindo orquestradores de agentes de IA chamados Cairn e Hermes. 1-Flash, lançado pela empresa sediada em Pequim no início deste mês.
No total, os ataques custaram entre US$ 3 e US$ 180 por alvo, segundo dados obtidos pela Gambit. Registros detalhados deixados no servidor do hacker mostraram que, ao tentar usar versões mais recentes do Claude, o acesso foi bloqueado, indicando que as medidas de segurança dos modelos mais recentes da Anthropic estão sendo eficazes para impedir o uso flagrante por cibercriminosos. Para realizar o ataque, o criminoso enviou aos seus agentes um site alvo com ordens para sondá-lo em busca de vulnerabilidades.
O atacante disse a Claude que estava realizando testes de penetração em cibersegurança. Em uma das conversas, eles escreveram para um bot de Claude: “Quando um caminho principal é bloqueado, pense de forma lateral: Existem pontos de entrada adjacentes? Relações de confiança podem ser exploradas?
” Em outra mensagem, eles escreveram: “Após extrair e baixar todos os dados do cartão, apague os campos de origem em lotes”, indicando a tentativa de ocultar seus rastros. Elias contou à Forbes que os agentes foram notavelmente persistentes e criativos na busca por vulnerabilidades. “O que me impressionou foi a enorme quantidade de vetores que as ferramentas conseguiram descobrir e encontrar individualmente para cada alvo.
” Caso obtivessem acesso ao servidor web alvo, os agentes eram instruídos a roubar dados e instalar os chamados “skimmers” em sistemas de comércio eletrônico, dispositivos que coletam informações de cartões de crédito assim que são inseridas em formulários de sites. Em seguida, recebiam ordens para apagar todos os vestígios de seu acesso ao site. Arjun Bisen, cofundador e CEO da Overwatch Data, afirma que sua empresa repassou as informações para operadoras de cartão de crédito.
Em um dos casos, uma processadora de pagamentos confirmou que pelo menos 60% dos cartões verificados não haviam sido sinalizados anteriormente por suspeita de fraude. “Isso sugere que as descobertas ajudaram a prevenir uma quantidade significativa de possíveis golpes”, diz Bisen. Sela e sua equipe estão em processo de divulgar as violações às empresas invadidas.
Algumas reconheceram o ataque, de acordo com e-mails vistos pela Forbes , embora nenhuma tenha confirmado sua gravidade. A Gambit também contatou a Cloudflare, a rede de segurança e distribuição de conteúdo que o invasor usava para hospedar seus servidores. A Cloudflare confirmou que já desativou a infraestrutura do hacker.
Mas os criminosos rapidamente configuraram novos servidores, aponta Sela. As habilidades cibernéticas da IA atingiram um nível em que os modelos mais avançados são capazes de identificar e explorar vulnerabilidades de software com mais eficiência do que a maioria dos humanos. O rápido desenvolvimento causou alarme, ainda mais com a Anthropic relatando ataques de cibercriminosos que utilizaram suas ferramentas e limitaram a liberação de seus modelos mais avançados a partes selecionadas e confiáveis.
Após a violação de segurança da Hugging Face e os alertas de funcionários atuais e antigos sobre o potencial surgimento de IA maliciosa que poderia colocar a humanidade em perigo, a Anthropic e a OpenAI pediram uma desaceleração no desenvolvimento. Porém, como demonstra essa invasão, os cibercriminosos não precisam ter acesso aos modelos mais poderosos para causar danos. A combinação de sistemas americanos mais antigos com a IA chinesa de código aberto pode criar um poderoso arsenal cibernético.
com O post Hacker Usa IA para Atacar Mais de 100 Empresas em Apenas Cinco Dias apareceu primeiro em Forbes Brasil . ]]>
Resumo publicado pelo SJX NEWS. O conteúdo integral pertence ao veículo de origem.
Leia a matéria completa em Forbes Brasil →