Uso indevido de IA acende alerta após ataque global com o Claude

Data:

Uso indevido de IA acende alerta após ataque global com o Claude | Juristas

Um grupo de hackers ligado ao governo chinês utilizou o modelo de inteligência artificial Claude, da Anthropic, para realizar um ataque cibernético coordenado contra 30 alvos corporativos e políticos ao redor do mundo. De acordo com a própria empresa, este é o primeiro registro documentado de uma operação conduzida quase integralmente por IA, com interação humana reduzida.

Hackers driblaram restrições de segurança

Para burlar os mecanismos de proteção do sistema, os invasores se apresentaram ao Claude Code como uma empresa de cibersegurança que usaria o modelo em treinamentos defensivos. A partir desse disfarce, eles dividiram o ataque em etapas pequenas e isoladas, de modo que nenhuma instrução revelasse claramente o propósito malicioso.

Segundo a Anthropic, a estratégia permitiu que a IA assumisse entre 80% e 90% do trabalho, incluindo desenvolvimento de exploits, invasão de sistemas e extração de dados.

IA escreveu o exploit, invadiu sistemas e roubou dados

Após definirem seus alvos — entre eles empresas de tecnologia, instituições financeiras e órgãos governamentais — os hackers solicitaram ao Claude Code que montasse toda a estrutura da ofensiva.

A IA não apenas programou o código explorando a falha de segurança, como também conseguiu acessar sistemas e obter credenciais de usuários, incluindo nomes e senhas. Com essas informações, o modelo criou um backdoor e extraiu uma “grande quantidade de dados privados”.

A Anthropic relatou ainda que o Claude documentou os ataques, organizou os resultados em arquivos separados e armazenou os dados roubados. Embora parte das informações obtidas fossem públicas, a empresa alerta que a sofisticação desses ataques tende a aumentar com o avanço das ferramentas de IA.

Claude também avaliou o nível de ameaça dos dados roubados

Apesar de ter sido usado pelos hackers, o modelo também foi capaz de analisar os próprios dados coletados e classificar o nível de risco associado ao material obtido.

O uso de IA em ataques não é novidade. Como lembra o portal Engadget, a OpenAI já revelou que suas ferramentas foram utilizadas por criminosos para depurar códigos e elaborar e-mails de phishing, prática comum em roubos de credenciais. OpenAI e Anthropic inclusive colaboraram na identificação de vulnerabilidades em seus sistemas.

Empresa relata outros usos indevidos da ferramenta

No relatório publicado em agosto, a Anthropic também detalhou outros casos de uso abusivo de seus modelos, como:

  • esquemas de extorsão;
  • criação de ransomware por criminosos com baixo conhecimento técnico;
  • operações de fraude conduzidas pela Coreia do Norte.

Neste último caso, agentes norte-coreanos teriam usado o Claude para criar identidades profissionais falsas, passar por entrevistas técnicas e garantir vagas remotas em empresas de tecnologia dos EUA.

(Com informações do Tecno Blog)

 

Participe e receba as postagens diárias do Portal Juristas.

Ao entrar você está ciente e de acordo com os termos de uso e privacidade do Whatsapp.

PARTICIPE DO CANAL
Juristas

Acompanhe o Juristas no Google News

receba as principais notícias jurídicas do Brasil

Seguir no Google

Deixe um comentário

Compartilhe

Inscreva-se

Últimas

Recentes
Veja Mais

Fachin anuncia projeto de lei para regulamentar remuneração de magistrados

O presidente do STF, ministro Edson Fachin, anunciou que pretende concluir até o final de 2026 uma minuta de projeto de lei federal para regulamentar a remuneração dos magistrados. A proposta integra uma agenda mais ampla de defesa da integridade, transparência e controle dos gastos públicos. Fachin também apresentou ao CNJ medidas para prevenir conflitos de interesse na magistratura.

Gusttavo Lima é responsabilizado por transtornos causados por número em música

Gusttavo Lima foi condenado a pagar cerca de R$ 149 mil a um empresário que afirmou ter recebido milhares de mensagens e ligações após seu número de telefone ser mencionado na música “Bloqueado”. A Justiça entendeu que a divulgação da canção contribuiu para os transtornos sofridos pelo proprietário do número. A decisão ainda não transitou em julgado e o pagamento foi determinado provisoriamente.

Estudo aponta falhas estruturais no combate à violência contra a mulher no Brasil

Estudo da Rede Nacional de Controle Externo pela Proteção das Mulheres, com dados dos 27 tribunais de contas brasileiros, identificou falhas de orçamento, planejamento, equipes e integração entre órgãos responsáveis pelo enfrentamento à violência contra a mulher. Auditorias apontaram estruturas incompletas, baixa execução orçamentária e ausência de planos formais em diversos municípios.

Executivos do Goldman Sachs são alvo de investigação por suposta fraude societária

A Polícia Civil de São Paulo indiciou dois executivos do Goldman Sachs por suspeita de fraude e abuso na administração de sociedade por ações em investigação envolvendo a estrutura societária de fundos ligados à Oncoclínicas. A apuração busca esclarecer se informações sobre a participação da Centaurus Capital foram omitidas ou apresentadas de forma irregular para evitar uma oferta pública de aquisição de ações. O Goldman Sachs nega irregularidades, enquanto a CVM já havia concluído que a Centaurus não estava obrigada a realizar a OPA.

Descubra mais sobre Juristas

Assine agora mesmo para continuar lendo e ter acesso ao arquivo completo.

Continuar lendo