Cibercriminoso novato invade quatorze empresas usando comandos básicos de IA

Conceito de hacker, Cibercriminalidade
Foto: Conceito de hacker, Cibercriminalidade - A HIP A HUB STOCK/Shutterstock.com

O potencial dos assistentes virtuais baseados em aprendizado de máquina para burlar sistemas de segurança cibernética deixou de ser apenas uma teoria. Atividades complexas, como varredura de vulnerabilidades e criação de scripts maliciosos, agora podem ser executadas por algoritmos avançados. Embora as empresas de tecnologia implementem barreiras de proteção nos grandes modelos de linguagem (LLMs), essas travas demonstram instabilidade. Um documento técnico recente revelou que uma falha nessas restrições permitiu que um indivíduo sem conhecimentos avançados em programação comprometesse a infraestrutura de pelo menos quatorze organizações distintas.

Apesar da quantidade de alvos, o evento não figura na lista dos maiores vazamentos de informações da história digital. A identificação do ataque ocorreu graças ao trabalho da OALABS, uma equipe especializada na análise de softwares maliciosos, que obteve acesso integral aos arquivos operacionais do cibercriminoso. Esse banco de dados continha o histórico completo das interações do invasor com os sistemas automatizados, resultando em um dossiê detalhado publicado pelos pesquisadores no meio do ano.

Claude
Claude – gguy / Shutterstock.com

Na tentativa de ocultar sua identidade digital, o autor dos ataques evitou utilizar seus próprios computadores para rodar os scripts. A estratégia adotada foi hospedar as aplicações em um servidor de terceiros que ele já havia dominado anteriormente. O que o invasor não previa era que a máquina pertencia a um contato próximo dos especialistas da OALABS. Ao notar a movimentação suspeita, o proprietário do equipamento copiou toda a pasta de arquivos do criminoso e repassou o material para análise da equipe de segurança.

O material recuperado abrigava mais de mil registros de conversas com o Claude Code, desenvolvido pela Anthropic, e o Codex, criado pela OpenAI, ambos operando como agentes autônomos capazes de rodar códigos diretamente na máquina. Pelo fato de os programas estarem configurados em um ambiente local, os logs armazenaram dados minuciosos, incluindo os comandos exatos digitados, as requisições de sistema e a lógica de processamento da máquina. Um detalhe que chamou a atenção dos analistas foi a baixa qualidade das instruções enviadas, repletas de ambiguidades e erros ortográficos primários.

Estratégias adotadas para contornar as barreiras dos assistentes virtuais

Grande parte dos modelos generativos atuais conta com filtros éticos, mas, neste episódio, a eficácia foi limitada. Os registros mostram que os sistemas chegaram a alertar sobre quebras de diretrizes: o Claude bloqueou pedidos em nove ocasiões, enquanto o Codex barrou apenas uma tentativa. Para driblar essas defesas, o usuário mal-intencionado utilizou engenharia social contra a própria máquina, afirmando que conduzia um teste de intrusão autorizado (conhecido no mercado corporativo como “red team”). Esse método de enganar o algoritmo é idêntico ao registrado no início do ano, quando cibercriminosos alegaram estar participando de um programa de caça a recompensas para roubar informações governamentais no México.

Após convencer o sistema de suas falsas intenções, o operador forneceu uma relação de IPs e enviou uma ordem extremamente genérica para iniciar o reconhecimento. A partir desse comando simples, o Claude assumiu o controle da operação executando as seguintes tarefas:

  • Mapeou todos os serviços corporativos que estavam expostos à internet pública.
  • Realizou buscas automatizadas por falhas documentadas em repositórios de segurança.
  • Redigiu e executou os códigos de exploração necessários para invadir as máquinas.
  • Extraiu arquivos confidenciais e gerou um balanço estimando o valor dos dados no mercado clandestino.

Em uma etapa posterior do ataque, o indivíduo exigiu que o assistente virtual classificasse os alvos com base no potencial de lucro obtido por meio de resgates. Atendendo à solicitação, a plataforma gerou um plano de ação detalhado com diferentes táticas de monetização, sugerindo, inclusive, métodos de extorsão direta contra os executivos das companhias invadidas.

Rastros digitais revelam a falta de preparo técnico do invasor

Os erros operacionais cometidos durante a campanha deixaram clara a falta de vivência do autor no submundo cibernético. A versão do Claude utilizada era uma cópia não licenciada, obtida através de um programador da República Tcheca. O maior deslize, no entanto, ocorreu logo nas primeiras interações: o criminoso pediu que a inteligência artificial revisasse seu próprio currículo profissional. O documento continha seu nome de batismo, histórico acadêmico e o link direto para sua página no LinkedIn. Embora a OALABS tenha suspeitado inicialmente de uma armadilha para incriminar um inocente, investigações posteriores confirmaram que os dados pertenciam de fato ao operador.

O amadorismo ficou ainda mais evidente quando o próprio hacker acreditou que sua infraestrutura temporária estava sofrendo um ataque cibernético. Em pânico, ele ordenou que o algoritmo listasse todos os IPs conectados ao seu servidor. O resultado dessa varredura expôs sua verdadeira localização, revelando conexões originadas de provedores de internet residencial localizados na cidade de Adis Abeba, capital da Etiópia.

Mesmo comprometendo dezenas de redes, as análises indicam que o etíope não conseguiu converter as invasões em dinheiro. A oportunidade mais lucrativa surgiu quando ele acessou um nó da Lightning Network, uma camada secundária de transações da rede Bitcoin. A carteira digital hospedada na máquina guardava 69,71 BTC, um montante avaliado em cerca de 4 milhões de dólares. No entanto, a falta de conhecimento avançado em criptografia impediu o roubo, já que o arquivo contendo as chaves privadas estava trancado por senhas complexas.

Os pesquisadores destacam que as versões exploradas no incidente foram o Claude Opus 4.5 e o GPT-5.2, edições que já não representam o estado da arte das respectivas empresas. A resposta imediata da indústria de tecnologia seria aumentar o rigor dos filtros de segurança para bloquear qualquer prompt minimamente suspeito. Todavia, a OALABS adverte que um bloqueio excessivamente rígido causaria um efeito colateral grave: prejudicaria o trabalho de auditores e especialistas em segurança da informação que dependem dessas mesmas ferramentas para testar e proteger as redes corporativas de forma legítima.

Veja Também Últimas Notícias

Toyota convoca recall global de 655 mil unidades do sedã Camry por falha em painel digital
Últimas Notícias • 13/08/2026

Toyota convoca recall global de 655 mil unidades do sedã Camry por falha em painel digital

Toyota convoca recall global de 655 mil unidades do sedã Camry por falha no painel
Últimas Notícias • 13/08/2026

Toyota convoca recall global de 655 mil unidades do sedã Camry por falha no painel

Ex-lutador Prichard Colón morre aos 33 anos após década em estado vegetativo
Últimas Notícias • 13/08/2026

Ex-lutador Prichard Colón morre aos 33 anos após década em estado vegetativo

Leilão global movimenta US$ 11,9 milhões e moeda histórica do Brasil atinge valor recorde
Últimas Notícias • 13/08/2026

Leilão global movimenta US$ 11,9 milhões e moeda histórica do Brasil atinge valor recorde

Toyota convoca recall global de 655 mil unidades do sedã Camry por falha no painel
Últimas Notícias • 13/08/2026

Toyota convoca recall global de 655 mil unidades do sedã Camry por falha no painel

Novas informações do Cadastro Único detalham acesso a benefícios sociais e renda em 2026
Últimas Notícias • 13/08/2026

Novas informações do Cadastro Único detalham acesso a benefícios sociais e renda em 2026

Surto de sarampo nas Américas atinge recorde em 22 anos; Brasil intensifica imunização e alerta para atualização de cadernetas
Últimas Notícias • 13/08/2026

Surto de sarampo nas Américas atinge recorde em 22 anos; Brasil intensifica imunização e alerta para atualização de cadernetas

Brasil registra mais de 10 milhões de novas vagas formais em três anos, com estoque acima de 62,8 milhões de empregos
Últimas Notícias • 13/08/2026

Brasil registra mais de 10 milhões de novas vagas formais em três anos, com estoque acima de 62,8 milhões de empregos

Espírito Santo revoluciona segurança prisional com drones e kits de varredura avançados; zero celulares em operação
Últimas Notícias • 13/08/2026

Espírito Santo revoluciona segurança prisional com drones e kits de varredura avançados; zero celulares em operação

Novas diretrizes do Bolsa Família para 2026 são anunciadas com foco na proteção social
Últimas Notícias • 13/08/2026

Novas diretrizes do Bolsa Família para 2026 são anunciadas com foco na proteção social

Novo lote do abono salarial PIS/Pasep será liberado em 17 de agosto com pagamentos de até R$ 1.621
Últimas Notícias • 13/08/2026

Novo lote do abono salarial PIS/Pasep será liberado em 17 de agosto com pagamentos de até R$ 1.621

Retirada de senhas para 992 apartamentos do Minha Casa Minha Vida começa em Imperatriz
Últimas Notícias • 13/08/2026

Retirada de senhas para 992 apartamentos do Minha Casa Minha Vida começa em Imperatriz

Empresas de cidades mineiras devem declarar FGTS até 20 de agosto para parcelar sem multa
Últimas Notícias • 13/08/2026

Empresas de cidades mineiras devem declarar FGTS até 20 de agosto para parcelar sem multa

Saiba quem recebe as cotas do PIS/Pasep com novo crédito em 25 de agosto de 2026
Últimas Notícias • 13/08/2026

Saiba quem recebe as cotas do PIS/Pasep com novo crédito em 25 de agosto de 2026

Receita Federal abre prazo para renegociar débitos com descontos de até 50%
Últimas Notícias • 13/08/2026

Receita Federal abre prazo para renegociar débitos com descontos de até 50%