Acontecimento · Ocorrência
Hacker utiliza agentes de IA, incluindo Claude da Anthropic, em ciberataques contra empresas
Um hacker utilizou agentes de inteligência artificial, incluindo uma versão antiga do modelo Claude da Anthropic e os modelos DeepSeek e Kimi, para automatizar ataques contra até 100 organizações. As ofensivas ocorreram entre 10 e 15 de setembro, custaram cerca de US$ 8.000 e permitiram o acesso a ao menos 30 sites, resultando na exposição de centenas de milhares de cartões de crédito. A Anthropic confirmou que identificou e baniu a conta utilizada na operação maliciosa. A invasão e a infraestrutura do criminoso foram identificadas após o invasor deixar seu servidor exposto na internet.
O que se sabe
- Um hacker utilizou os modelos chineses DeepSeek e Kimi, além de uma versão antiga do Claude da Anthropic, para automatizar ataques contra até 100 organizações.1
- Os ataques cibernéticos custaram um total de US$ 8.000.1
- O invasor obteve acesso a pelo menos 30 sites entre 10 e 15 de setembro.1
- O servidor exposto do invasor continha dados de pelo menos 618.000 cartões de crédito.1
- Cerca de 488.000 dos cartões de crédito expostos pertenciam a cidadãos norte-americanos.1
- A Anthropic confirmou que identificou e baniu a conta utilizada para realizar a infiltração.1
- A operação maliciosa foi descoberta após o invasor deixar acidentalmente sua infraestrutura acessível na internet.1
- Eyal Sela, diretor de inteligência de ameaças da Gambit Security, classificou o incidente como um dos abusos mais graves de IA para exploração já vistos.1
“abusos mais graves de IA para exploração já vistos”Eyal Sela1
“O ser humano está controlando modelos de IA quase totalmente autônomos, que já são robustos para realizar ciberataques sofisticados rapidamente, com quase nenhum preparo e uma taxa de sucesso muito alta”Eyal Sela1
“O número de alvos e a sofisticação dos ataques contra cada uma dessas empresas é impressionante para esse período. Passei quase uma década em resposta a incidentes, e isso não é algo que eu esteja acostumado a ver”Sa’ar Elias1
Cronologia
- Hacker obtém acesso a pelo menos 30 sites corporativos entre 10 e 15 de setembro usando modelos de IA
- Divulgação do caso e confirmação pela Anthropic do banimento da conta utilizada no ataque
Quem está envolvido
A
Anthropicdesenvolvedora do modelo Claude utilizado no ataque
C
Claudemodelo de IA explorado no ciberataque
D
DeepSeekmodelo de IA utilizado no ataque
ES
Eyal Seladiretor de inteligência de ameaças da Gambit Security
GS
Gambit Securityempresa de cibersegurança que descobriu a invasão
K
Kimimodelo de IA utilizado no ataque
OD
Overwatch Datastartup de cibersegurança que analisou dados vazados
SE
Sa’ar Eliascofundador da Gambit Security