Uso indevido de IA acende alerta após ataque global com o Claude

Data:

Uso indevido de IA acende alerta após ataque global com o Claude | Juristas

Um grupo de hackers ligado ao governo chinês utilizou o modelo de inteligência artificial Claude, da Anthropic, para realizar um ataque cibernético coordenado contra 30 alvos corporativos e políticos ao redor do mundo. De acordo com a própria empresa, este é o primeiro registro documentado de uma operação conduzida quase integralmente por IA, com interação humana reduzida.

Hackers driblaram restrições de segurança

Para burlar os mecanismos de proteção do sistema, os invasores se apresentaram ao Claude Code como uma empresa de cibersegurança que usaria o modelo em treinamentos defensivos. A partir desse disfarce, eles dividiram o ataque em etapas pequenas e isoladas, de modo que nenhuma instrução revelasse claramente o propósito malicioso.

Segundo a Anthropic, a estratégia permitiu que a IA assumisse entre 80% e 90% do trabalho, incluindo desenvolvimento de exploits, invasão de sistemas e extração de dados.

IA escreveu o exploit, invadiu sistemas e roubou dados

Após definirem seus alvos — entre eles empresas de tecnologia, instituições financeiras e órgãos governamentais — os hackers solicitaram ao Claude Code que montasse toda a estrutura da ofensiva.

A IA não apenas programou o código explorando a falha de segurança, como também conseguiu acessar sistemas e obter credenciais de usuários, incluindo nomes e senhas. Com essas informações, o modelo criou um backdoor e extraiu uma “grande quantidade de dados privados”.

A Anthropic relatou ainda que o Claude documentou os ataques, organizou os resultados em arquivos separados e armazenou os dados roubados. Embora parte das informações obtidas fossem públicas, a empresa alerta que a sofisticação desses ataques tende a aumentar com o avanço das ferramentas de IA.

Claude também avaliou o nível de ameaça dos dados roubados

Apesar de ter sido usado pelos hackers, o modelo também foi capaz de analisar os próprios dados coletados e classificar o nível de risco associado ao material obtido.

O uso de IA em ataques não é novidade. Como lembra o portal Engadget, a OpenAI já revelou que suas ferramentas foram utilizadas por criminosos para depurar códigos e elaborar e-mails de phishing, prática comum em roubos de credenciais. OpenAI e Anthropic inclusive colaboraram na identificação de vulnerabilidades em seus sistemas.

Empresa relata outros usos indevidos da ferramenta

No relatório publicado em agosto, a Anthropic também detalhou outros casos de uso abusivo de seus modelos, como:

  • esquemas de extorsão;
  • criação de ransomware por criminosos com baixo conhecimento técnico;
  • operações de fraude conduzidas pela Coreia do Norte.

Neste último caso, agentes norte-coreanos teriam usado o Claude para criar identidades profissionais falsas, passar por entrevistas técnicas e garantir vagas remotas em empresas de tecnologia dos EUA.

(Com informações do Tecno Blog)

 

Participe e receba as postagens diárias do Portal Juristas.

Ao entrar você está ciente e de acordo com os termos de uso e privacidade do Whatsapp.

PARTICIPE DO CANAL
Juristas

Acompanhe o Juristas no Google News

receba as principais notícias jurídicas do Brasil

Seguir no Google

Deixe um comentário

Compartilhe

Inscreva-se

Últimas

Recentes
Veja Mais

Justiça do Rio nega prisão domiciliar humanitária ao ator José Dumont

A Justiça do Rio de Janeiro negou o pedido de prisão domiciliar humanitária formulado pela defesa do ator José Dumont, de 76 anos. Condenado a dez anos e quatro meses de reclusão pelos crimes de estupro de vulnerável e posse de pornografia infantil, ele permanece cumprindo pena em regime fechado.

STJ admite desvinculação de resultados desabonadores associados ao nome de pessoa

O STJ manteve decisão que determinou a desindexação de resultados considerados desabonadores associados exclusivamente ao nome de uma mulher. Para a Terceira Turma, a medida não representa aplicação do direito ao esquecimento, mas proteção à intimidade e aos dados pessoais. Os conteúdos permanecem disponíveis nos sites de origem e podem ser localizados por outras palavras-chave.

Clubes de futebol se posicionam contra possível proibição das bets

Clubes e federações de futebol se manifestam contra possível proibição dos cassinos on-line e defendem a manutenção do mercado regulado de apostas, com maior fiscalização e combate às plataformas ilegais.

Banco Central altera regras do Pix e amplia mecanismos de segurança

Banco Central aprova novas regras para o Pix, amplia o uso do Pix Automático, regulamenta a cobrança híbrida e reforça as obrigações das instituições financeiras na prevenção e no combate a fraudes.

Descubra mais sobre Juristas

Assine agora mesmo para continuar lendo e ter acesso ao arquivo completo.

Continuar lendo