compartilhei. Anthropic
Acontecimento · Ocorrência

Hacker utiliza agentes de IA, incluindo Claude da Anthropic, em ciberataques contra empresas

Um hacker utilizou agentes de inteligência artificial, incluindo uma versão antiga do modelo Claude da Anthropic e os modelos DeepSeek e Kimi, para automatizar ataques contra até 100 organizações. As ofensivas ocorreram entre 10 e 15 de setembro, custaram cerca de US$ 8.000 e permitiram o acesso a ao menos 30 sites, resultando na exposição de centenas de milhares de cartões de crédito. A Anthropic confirmou que identificou e baniu a conta utilizada na operação maliciosa. A invasão e a infraestrutura do criminoso foram identificadas após o invasor deixar seu servidor exposto na internet.

Confirmado Quando: 22 de setembro de 2026 Detectado em 29 de setembro de 2026 1 fonte

Ler a matéria completa →

O que se sabe

  • Um hacker utilizou os modelos chineses DeepSeek e Kimi, além de uma versão antiga do Claude da Anthropic, para automatizar ataques contra até 100 organizações.1
  • Os ataques cibernéticos custaram um total de US$ 8.000.1
  • O invasor obteve acesso a pelo menos 30 sites entre 10 e 15 de setembro.1
  • O servidor exposto do invasor continha dados de pelo menos 618.000 cartões de crédito.1
  • Cerca de 488.000 dos cartões de crédito expostos pertenciam a cidadãos norte-americanos.1
  • A Anthropic confirmou que identificou e baniu a conta utilizada para realizar a infiltração.1
  • A operação maliciosa foi descoberta após o invasor deixar acidentalmente sua infraestrutura acessível na internet.1
  • Eyal Sela, diretor de inteligência de ameaças da Gambit Security, classificou o incidente como um dos abusos mais graves de IA para exploração já vistos.1
“abusos mais graves de IA para exploração já vistos”Eyal Sela1
“O ser humano está controlando modelos de IA quase totalmente autônomos, que já são robustos para realizar ciberataques sofisticados rapidamente, com quase nenhum preparo e uma taxa de sucesso muito alta”Eyal Sela1
“O número de alvos e a sofisticação dos ataques contra cada uma dessas empresas é impressionante para esse período. Passei quase uma década em resposta a incidentes, e isso não é algo que eu esteja acostumado a ver”Sa’ar Elias1

Cronologia

  1. Hacker obtém acesso a pelo menos 30 sites corporativos entre 10 e 15 de setembro usando modelos de IA
  2. Divulgação do caso e confirmação pela Anthropic do banimento da conta utilizada no ataque

Quem está envolvido

A Anthropicdesenvolvedora do modelo Claude utilizado no ataque C Claudemodelo de IA explorado no ciberataque
D DeepSeekmodelo de IA utilizado no ataque
ES Eyal Seladiretor de inteligência de ameaças da Gambit Security
GS Gambit Securityempresa de cibersegurança que descobriu a invasão
K Kimimodelo de IA utilizado no ataque
OD Overwatch Datastartup de cibersegurança que analisou dados vazados
SE Sa’ar Eliascofundador da Gambit Security

Fontes

  1. 1Hacker Usa IA para Atacar Mais de 100 Empresas em Apenas Cinco Dias
    forbes.com.br · 22 set 2026