Uso indevido de IA acende alerta após ataque global com o Claude

Data:

Uso indevido de IA acende alerta após ataque global com o Claude | Juristas

Um grupo de hackers ligado ao governo chinês utilizou o modelo de inteligência artificial Claude, da Anthropic, para realizar um ataque cibernético coordenado contra 30 alvos corporativos e políticos ao redor do mundo. De acordo com a própria empresa, este é o primeiro registro documentado de uma operação conduzida quase integralmente por IA, com interação humana reduzida.

Hackers driblaram restrições de segurança

Para burlar os mecanismos de proteção do sistema, os invasores se apresentaram ao Claude Code como uma empresa de cibersegurança que usaria o modelo em treinamentos defensivos. A partir desse disfarce, eles dividiram o ataque em etapas pequenas e isoladas, de modo que nenhuma instrução revelasse claramente o propósito malicioso.

Segundo a Anthropic, a estratégia permitiu que a IA assumisse entre 80% e 90% do trabalho, incluindo desenvolvimento de exploits, invasão de sistemas e extração de dados.

IA escreveu o exploit, invadiu sistemas e roubou dados

Após definirem seus alvos — entre eles empresas de tecnologia, instituições financeiras e órgãos governamentais — os hackers solicitaram ao Claude Code que montasse toda a estrutura da ofensiva.

A IA não apenas programou o código explorando a falha de segurança, como também conseguiu acessar sistemas e obter credenciais de usuários, incluindo nomes e senhas. Com essas informações, o modelo criou um backdoor e extraiu uma “grande quantidade de dados privados”.

A Anthropic relatou ainda que o Claude documentou os ataques, organizou os resultados em arquivos separados e armazenou os dados roubados. Embora parte das informações obtidas fossem públicas, a empresa alerta que a sofisticação desses ataques tende a aumentar com o avanço das ferramentas de IA.

Claude também avaliou o nível de ameaça dos dados roubados

Apesar de ter sido usado pelos hackers, o modelo também foi capaz de analisar os próprios dados coletados e classificar o nível de risco associado ao material obtido.

O uso de IA em ataques não é novidade. Como lembra o portal Engadget, a OpenAI já revelou que suas ferramentas foram utilizadas por criminosos para depurar códigos e elaborar e-mails de phishing, prática comum em roubos de credenciais. OpenAI e Anthropic inclusive colaboraram na identificação de vulnerabilidades em seus sistemas.

Empresa relata outros usos indevidos da ferramenta

No relatório publicado em agosto, a Anthropic também detalhou outros casos de uso abusivo de seus modelos, como:

  • esquemas de extorsão;
  • criação de ransomware por criminosos com baixo conhecimento técnico;
  • operações de fraude conduzidas pela Coreia do Norte.

Neste último caso, agentes norte-coreanos teriam usado o Claude para criar identidades profissionais falsas, passar por entrevistas técnicas e garantir vagas remotas em empresas de tecnologia dos EUA.

(Com informações do Tecno Blog)

 

Participe e receba as postagens diárias do Portal Juristas.

Ao entrar você está ciente e de acordo com os termos de uso e privacidade do Whatsapp.

PARTICIPE DO CANAL
Juristas

Acompanhe o Juristas no Google News

receba as principais notícias jurídicas do Brasil

Seguir no Google

Deixe um comentário

Compartilhe

Inscreva-se

Últimas

Recentes
Veja Mais

Ministro do STJ suspende julgamento de desapropriação após crítica de advogada a caso considerado “absurdo”

O ministro Afrânio Vilela, do STJ, pediu vista de processo sobre indenização por desapropriação após uma advogada classificar o caso como “absurdo”. A controvérsia envolve a ampliação da área considerada para o cálculo indenizatório, e o julgamento foi suspenso para que o magistrado reexamine os fundamentos de sua posição.

EUA anunciam transmissão ao vivo da execução de militar condenado por ataque em base do Texas

O Pentágono anunciou que a execução de Nidal Malik Hasan, condenado pelo assassinato de 13 pessoas na base militar de Fort Hood, no Texas, está prevista para 3 de dezembro de 2026 e poderá ser transmitida ao vivo. O procedimento deverá ocorrer por fuzilamento, mas as autoridades ainda não divulgaram detalhes sobre a transmissão. O anúncio reacendeu o debate sobre a pena de morte e a publicidade das execuções nos Estados Unidos

TJDFT mantém condenação de concessionária de cemitério por furto de motocicleta

O TJDFT manteve a condenação de uma concessionária de cemitérios pelo furto de uma motocicleta em uma de suas unidades. A 7ª Turma Cível identificou falhas no dever de vigilância, apesar da previsão contratual de segurança armada 24 horas por dia. O tribunal entendeu que a terceirização do serviço não afasta a responsabilidade da concessionária. A indenização de R$ 16.174,00 por danos materiais foi mantida, com correção monetária e juros. A decisão foi unânime.

Justiça concede liminar e permite funcionamento temporário de casa de aposta

Justiça Federal em São Paulo concede liminar que permite à Stake Brazil continuar operando até 25 de outubro de 2026. A decisão considera a necessidade de observar um prazo de transição antes da suspensão das atividades.

Descubra mais sobre Juristas

Assine agora mesmo para continuar lendo e ter acesso ao arquivo completo.

Continuar lendo