quinta-feira, 8 de outubro de 2026 📬 Resumo no TelegramPortaisSobre🌓
🇧🇷 BR ▾
ÚLTIMAS
Tecnologia

Hacker usa Claude para atacar bancos e acaba deixando pistas sobre sua identidade

Canaltech ·
Hacker usa Claude para atacar bancos e acaba deixando pistas sobre sua identidade

Um hacker suspeito de participar de ataques cibernéticos contra pelo menos nove bancos da Coreia do Sul pode ter revelado informações sobre sua própria identidade ao utilizar o Claude, inteligência artificial da Anthropic. Segundo uma investigação da empresa de segurança CrowdStrike, divulgada nesta quarta-feira (7), as pistas apontam para um jovem de 26 anos que estaria localizado na China.

As informações foram divulgadas pela Reuters nesta quinta-feira (8). Os ataques aconteceram entre o final de setembro e o início de outubro e comprometeram dados pessoais de clientes de algumas das maiores instituições financeiras sul-coreanas.

A CrowdStrike conseguiu acessar registros de conversas com o Claude Code, ferramenta de programação da Anthropic, armazenados em servidores associados às invasões. Em uma dessas interações, o suspeito pediu à IA que elaborasse um currículo profissional utilizando informações pessoais.

Apesar das pistas, a empresa ressalta que ainda não é possível confirmar a identidade do responsável. A polícia sul-coreana também investiga os ataques.

A descoberta ocorreu durante uma investigação sobre o uso de inteligência artificial para automatizar ataques contra instituições financeiras.

Segundo a CrowdStrike, o suspeito utilizou o ARTEX, uma ferramenta de código aberto desenvolvida na China que permite automatizar testes de invasão e identificar vulnerabilidades em sistemas.

Embora tenha sido criada para pesquisas de segurança, a tecnologia pode ser utilizada para explorar falhas sem autorização. O ARTEX funciona em conjunto com modelos de IA e, nos ataques investigados, utilizava o DeepSeek como principal modelo, além de outras ferramentas.

O Claude Code também apareceu na infraestrutura utilizada pelo invasor. A CrowdStrike encontrou históricos de conversas e arquivos de configuração armazenados em diretórios acessíveis nos servidores associados à operação.

Em uma das conversas, o suspeito pediu ao Claude ajuda para elaborar um currículo de pesquisador de segurança, incluindo resultados obtidos durante os ataques.

A pessoa descrita teria 26 anos e estudado na Universidade de Tecnologia do Sul da China. Entretanto, a investigação encontrou uma inconsistência: uma data de nascimento fornecida anteriormente não correspondia à idade informada.

A CrowdStrike avalia, com grau moderado de confiança, que o responsável fala chinês e possui motivações financeiras. Ainda não existem evidências suficientes para atribuir os ataques a uma pessoa específica.

À Reuters, um homem que atendeu ao número telefônico identificado na investigação afirmou desconhecer o caso. O governo chinês também declarou que não tinha informações sobre o episódio e reiterou sua oposição a atividades de invasão cibernética.

A Coreia do Sul enfrenta uma sequência de ataques cibernéticos que atingiu algumas das principais instituições financeiras do país nas últimas semanas.

Desde o final de setembro, pelo menos nove bancos foram identificados como alvos de invasões ou tentativas de ataques . Entre eles estão Shinhan Bank, KB Kookmin Bank, Hana Bank e Woori Bank.

Ler a notícia completa no Canaltech ›

Resumo agregado pelo 5News a partir do feed público do veículo. A matéria completa, com todo o contexto, está em canaltech.com.br — o conteúdo pertence a Canaltech.

Mais de Canaltech

Ver tudo ›

Mais em Tecnologia

Ver tudo ›