Uso indevido de IA acende alerta após ataque global com o Claude

Data:

Uso indevido de IA acende alerta após ataque global com o Claude | Juristas

Um grupo de hackers ligado ao governo chinês utilizou o modelo de inteligência artificial Claude, da Anthropic, para realizar um ataque cibernético coordenado contra 30 alvos corporativos e políticos ao redor do mundo. De acordo com a própria empresa, este é o primeiro registro documentado de uma operação conduzida quase integralmente por IA, com interação humana reduzida.

Hackers driblaram restrições de segurança

Para burlar os mecanismos de proteção do sistema, os invasores se apresentaram ao Claude Code como uma empresa de cibersegurança que usaria o modelo em treinamentos defensivos. A partir desse disfarce, eles dividiram o ataque em etapas pequenas e isoladas, de modo que nenhuma instrução revelasse claramente o propósito malicioso.

Segundo a Anthropic, a estratégia permitiu que a IA assumisse entre 80% e 90% do trabalho, incluindo desenvolvimento de exploits, invasão de sistemas e extração de dados.

IA escreveu o exploit, invadiu sistemas e roubou dados

Após definirem seus alvos — entre eles empresas de tecnologia, instituições financeiras e órgãos governamentais — os hackers solicitaram ao Claude Code que montasse toda a estrutura da ofensiva.

A IA não apenas programou o código explorando a falha de segurança, como também conseguiu acessar sistemas e obter credenciais de usuários, incluindo nomes e senhas. Com essas informações, o modelo criou um backdoor e extraiu uma “grande quantidade de dados privados”.

A Anthropic relatou ainda que o Claude documentou os ataques, organizou os resultados em arquivos separados e armazenou os dados roubados. Embora parte das informações obtidas fossem públicas, a empresa alerta que a sofisticação desses ataques tende a aumentar com o avanço das ferramentas de IA.

Claude também avaliou o nível de ameaça dos dados roubados

Apesar de ter sido usado pelos hackers, o modelo também foi capaz de analisar os próprios dados coletados e classificar o nível de risco associado ao material obtido.

O uso de IA em ataques não é novidade. Como lembra o portal Engadget, a OpenAI já revelou que suas ferramentas foram utilizadas por criminosos para depurar códigos e elaborar e-mails de phishing, prática comum em roubos de credenciais. OpenAI e Anthropic inclusive colaboraram na identificação de vulnerabilidades em seus sistemas.

Empresa relata outros usos indevidos da ferramenta

No relatório publicado em agosto, a Anthropic também detalhou outros casos de uso abusivo de seus modelos, como:

  • esquemas de extorsão;
  • criação de ransomware por criminosos com baixo conhecimento técnico;
  • operações de fraude conduzidas pela Coreia do Norte.

Neste último caso, agentes norte-coreanos teriam usado o Claude para criar identidades profissionais falsas, passar por entrevistas técnicas e garantir vagas remotas em empresas de tecnologia dos EUA.

(Com informações do Tecno Blog)

 

Participe e receba as postagens diárias do Portal Juristas.

Ao entrar você está ciente e de acordo com os termos de uso e privacidade do Whatsapp.

PARTICIPE DO CANAL
Juristas

Acompanhe o Juristas no Google News

receba as principais notícias jurídicas do Brasil

Seguir no Google

Deixe um comentário

Compartilhe

Inscreva-se

Últimas

Recentes
Veja Mais

Justiça dos EUA suspende fusão bilionária entre Warner Bros. Discovery e Paramount após ação antitruste

A Justiça dos Estados Unidos suspendeu a fusão de aproximadamente US$ 110 bilhões entre Warner Bros. Discovery e Paramount após ação movida por 12 estados, liderados pela Califórnia. Os autores sustentam que a operação viola a legislação antitruste e poderá reduzir significativamente a concorrência nos mercados de cinema, televisão e entretenimento. O caso ainda será analisado pela Justiça, enquanto a transação também aguarda aprovação de reguladores internacionais.

Eduardo Bolsonaro obtém green card nos EUA após condenação pelo STF

Eduardo Bolsonaro recebeu o green card dos Estados Unidos, documento que lhe garante residência permanente no país. A concessão ocorre após sua condenação pelo STF a quatro anos e dois meses de prisão pelo crime de coação no curso do processo. O documento amplia sua estabilidade migratória nos EUA, embora não lhe confira direitos políticos, como o voto nas eleições norte-americanas.

Justiça mantém justa causa de trabalhadora que gravou vídeos no TikTok com uniforme e críticas à empresa

A Justiça do Trabalho manteve a demissão por justa causa de uma trabalhadora que gravou vídeos para o TikTok nas dependências da empresa, utilizando uniforme com identificação da empregadora e divulgando informações consideradas falsas sobre o ambiente de trabalho. A decisão concluiu que a conduta violou normas internas, comprometeu a imagem da empresa e configurou mau procedimento, indisciplina e ato lesivo à honra do empregador, nos termos da CLT.

Copa do Mundo impulsiona apostas esportivas, mas setor enfrenta pressão por regras mais rígidas sobre publicidade

A Copa do Mundo impulsionou o mercado brasileiro de apostas esportivas, registrando aumento expressivo no número de apostas e no volume de transações. Apesar do crescimento, o setor não atingiu as projeções esperadas e passou a enfrentar maior pressão por regras mais rígidas para a publicidade das bets. O governo federal reforçou normas sobre propaganda, enquanto órgãos públicos e entidades civis discutem novas medidas para ampliar a proteção dos consumidores.

Descubra mais sobre Juristas

Assine agora mesmo para continuar lendo e ter acesso ao arquivo completo.

Continuar lendo