Invasor usa IA e rouba 25 mil contas de banco na Coreia do Sul
Ferramenta automatizada comprometeu dados no Shinhan Bank e levou regulador financeiro a convocar reunião de emergência.
Edição: Anderson Gomes
· 3 min de leitura
A CrowdStrike revelou em 8 de outubro de 2026 que um invasor que fala chinês violou vários bancos sul-coreanos usando a ferramenta de código aberto ARTEX, que automatiza testes de invasão com modelos de inteligência artificial. O ataque ocorreu entre o fim de setembro e o início de outubro e roubou mais de 25.000 cadastros com renda e limite de crédito só no Shinhan Bank. O caso alerta equipes de segurança corporativa porque prova como uma única pessoa agora consegue invadir redes financeiras inteiras em uma janela curta de tempo. A ação foi rápida.
O jornal sul-coreano Khan revelou a dimensão do vazamento nas instituições atacadas. O regulador financeiro da Coreia do Sul convocou uma reunião de emergência para conter os danos. O presidente Lee Jae Myung ordenou uma apuração rigorosa sobre as brechas exploradas nas redes bancárias. Os arquivos extraídos do Shinhan Bank continham nomes, contatos, renda e limites de crédito dos correntistas. A exposição de dados financeiros gerou alarme imediato.
ARTEX automatiza varredura e exploração de brechas
O invasor operou o ARTEX, software chinês publicado no GitHub em julho de 2026. A ferramenta automatiza testes de penetração e encontra falhas de segurança sem depender de comandos manuais contínuos. O sistema delega o trabalho analítico a modelos de linguagem como DeepSeek v4.1-flash, GLM-5.3 e Grok 4.6. Essa combinação permitiu mapear vulnerabilidades e quebrar defesas corporativas com rapidez inédita. A automação reduziu o esforço humano ao mínimo.
Pesquisadores rastrearam os passos do operador porque ele cometeu um erro básico e deixou diretórios abertos na internet. Nesses diretórios expostos, a equipe técnica encontrou registros de sessões da ferramenta Claude Code. Os registros mostravam buscas ativas por grupos no Telegram dedicados ao comércio de bases roubadas. Os logs comprovam que o invasor preparava a venda dos dados bancários. O rastro digital confirmou o plano comercial.
Modelos avançados igualam capacidade de criar exploits
A CrowdStrike sustenta que o caso concretiza o perigo que especialistas em cibersegurança apontavam havia meses. Ferramentas autônomas com modelos avançados reduzem o custo técnico de invasões massivas para um único operador. Dias antes do ataque, a Anthropic publicou documento técnico mostrando que o GLM-5.3 cria códigos de exploração quase no mesmo patamar do Mythos Preview. O Mythos Preview é o modelo de fronteira da Anthropic que inaugurou esse debate global no fim de março de 2026. A distância entre modelos diminuiu.
O comunicado da CrowdStrike exige leitura crítica porque mistura evidências técnicas com inferências da própria consultoria. Os registros em diretórios abertos e os arquivos do ARTEX demonstram a presença dos modelos e a automação na coleta dos dados. A afirmação de que uma pessoa sozinha executou todos os ataques, contudo, é uma probabilidade avaliada pela empresa, não uma certeza fechada. A CrowdStrike não identificou o nome do autor do crime. A ferramenta segue pública no GitHub.
- The Decoder
- Modelos e LLMs

xAI lança modelo de voz 2.0 com foco em áudio ruidoso e telefonia
· 3 min de leitura

xAI lança Grok 4.7 com foco em código e corte agressivo de preço
· 3 min de leitura


Executivos da OpenAI sabiam que pirataria em massa para IA era ilegal
· 3 min de leitura