Pular para o conteúdo
NovidadesIA

Modelos e LLMs

Invasor usa IA e rouba 25 mil contas de banco na Coreia do Sul

Ferramenta automatizada comprometeu dados no Shinhan Bank e levou regulador financeiro a convocar reunião de emergência.

Edição: Anderson Gomes
· 3 min de leitura

A CrowdStrike revelou em 8 de outubro de 2026 que um invasor que fala chinês violou vários bancos sul-coreanos usando a ferramenta de código aberto ARTEX, que automatiza testes de invasão com modelos de inteligência artificial. O ataque ocorreu entre o fim de setembro e o início de outubro e roubou mais de 25.000 cadastros com renda e limite de crédito só no Shinhan Bank. O caso alerta equipes de segurança corporativa porque prova como uma única pessoa agora consegue invadir redes financeiras inteiras em uma janela curta de tempo. A ação foi rápida.

O jornal sul-coreano Khan revelou a dimensão do vazamento nas instituições atacadas. O regulador financeiro da Coreia do Sul convocou uma reunião de emergência para conter os danos. O presidente Lee Jae Myung ordenou uma apuração rigorosa sobre as brechas exploradas nas redes bancárias. Os arquivos extraídos do Shinhan Bank continham nomes, contatos, renda e limites de crédito dos correntistas. A exposição de dados financeiros gerou alarme imediato.

ARTEX automatiza varredura e exploração de brechas

O invasor operou o ARTEX, software chinês publicado no GitHub em julho de 2026. A ferramenta automatiza testes de penetração e encontra falhas de segurança sem depender de comandos manuais contínuos. O sistema delega o trabalho analítico a modelos de linguagem como DeepSeek v4.1-flash, GLM-5.3 e Grok 4.6. Essa combinação permitiu mapear vulnerabilidades e quebrar defesas corporativas com rapidez inédita. A automação reduziu o esforço humano ao mínimo.

Pesquisadores rastrearam os passos do operador porque ele cometeu um erro básico e deixou diretórios abertos na internet. Nesses diretórios expostos, a equipe técnica encontrou registros de sessões da ferramenta Claude Code. Os registros mostravam buscas ativas por grupos no Telegram dedicados ao comércio de bases roubadas. Os logs comprovam que o invasor preparava a venda dos dados bancários. O rastro digital confirmou o plano comercial.

Modelos avançados igualam capacidade de criar exploits

A CrowdStrike sustenta que o caso concretiza o perigo que especialistas em cibersegurança apontavam havia meses. Ferramentas autônomas com modelos avançados reduzem o custo técnico de invasões massivas para um único operador. Dias antes do ataque, a Anthropic publicou documento técnico mostrando que o GLM-5.3 cria códigos de exploração quase no mesmo patamar do Mythos Preview. O Mythos Preview é o modelo de fronteira da Anthropic que inaugurou esse debate global no fim de março de 2026. A distância entre modelos diminuiu.

O comunicado da CrowdStrike exige leitura crítica porque mistura evidências técnicas com inferências da própria consultoria. Os registros em diretórios abertos e os arquivos do ARTEX demonstram a presença dos modelos e a automação na coleta dos dados. A afirmação de que uma pessoa sozinha executou todos os ataques, contudo, é uma probabilidade avaliada pela empresa, não uma certeza fechada. A CrowdStrike não identificou o nome do autor do crime. A ferramenta segue pública no GitHub.

  • The Decoder
  • Modelos e LLMs

Fonte: Comunicado oficial · Como produzimos as matérias