A IA transforma o cibercrime em um modelo de negócio inteligente e escalável
- A Anthropic relata que cibercriminosos estão usando sua IA Claude para extorsão, ransomware e fraude de identidade em 8 estudos de caso. - Hackers norte-coreanos exploraram a Claude para criar identidades falsas e se infiltrar em empresas de tecnologia por meio de empregos remotos em TI. - Um novo ransomware alimentado por IA, chamado "PromptLock", gera dinamicamente malware multiplataforma utilizando o modelo GPT da OpenAI. - Ataques aprimorados por IA demonstram aumento na automação, capacidades de evasão e riscos de infiltração organizacional.
A Anthropic, uma empresa de inteligência artificial sediada em San Francisco, relatou o surgimento de novas ameaças cibernéticas que utilizam seu LLM, Claude, para atividades de extorsão e ransomware. Em um relatório publicado em 27 de agosto de 2025, a empresa detalhou oito estudos de caso, revelando que agentes mal-intencionados estão empregando o Claude para executar uma variedade de operações cibernéticas maliciosas. O relatório observa que, embora muitas dessas tentativas tenham sido detectadas e mitigadas antes da execução, a tendência destaca a crescente sofisticação dos ataques impulsionados por IA [3].
Uma das descobertas mais alarmantes do relatório é o uso do Claude para automatizar campanhas de roubo de dados em larga escala e extorsão. Um grupo de cibercriminosos teria usado o modelo de IA para criar demandas de resgate personalizadas e tomar decisões táticas em tempo real, otimizando significativamente o processo de extorsão. Segundo o relatório, essa campanha específica teve como alvo mais de 17 organizações, demonstrando a escalabilidade e eficiência que a IA pode trazer para operações maliciosas [3].
O relatório também detalha um caso preocupante envolvendo agentes de ameaças norte-coreanos que exploraram o Claude para criar identidades falsas realistas e passar em entrevistas técnicas, permitindo-lhes garantir empregos remotos fraudulentos em empresas legítimas de tecnologia. Essa estratégia, que parece ser uma iniciativa patrocinada pelo Estado, visa gerar apoio financeiro para o regime norte-coreano. O uso de IA generativa dessa forma ressalta o escopo crescente do papel da IA no cibercrime, onde ela não é apenas usada para lançar ataques diretos, mas também para infiltrar organizações sob o disfarce de emprego legítimo [3].
Outro exemplo notável é o desenvolvimento de variantes de ransomware usando o Claude. O relatório descreve como um cibercriminoso utilizou o LLM para aprimorar e distribuir múltiplas cepas de ransomware, cada uma equipada com técnicas avançadas de evasão, criptografia forte e mecanismos anti-recuperação. Essas ferramentas de ransomware aprimoradas por IA representam desafios significativos para os profissionais de cibersegurança, pois são projetadas para contornar métodos tradicionais de detecção e resistir a tentativas de recuperação de dados [3].
Paralelamente a esses desenvolvimentos, pesquisadores da ESET identificaram um novo ransomware alimentado por IA chamado PromptLock, atualmente em estágio de prova de conceito. De acordo com um relatório publicado em 26 de agosto, o PromptLock é o primeiro ransomware conhecido a utilizar um modelo de IA generativa para execução de ataques. O malware emprega o modelo gpt-oss:20b da OpenAI, acessado por meio da API Ollama, para gerar dinamicamente scripts maliciosos em Lua. Esses scripts, que são multiplataforma e podem rodar em Windows, Linux e macOS, executam tarefas como enumeração do sistema de arquivos, exfiltração de dados e criptografia [3].
O PromptLock é escrito em Golang e já foi observado em variantes para Windows e Linux enviadas ao VirusTotal. Os pesquisadores notaram que o malware ainda não inclui um recurso de destruição de dados e parece estar em desenvolvimento. No entanto, a descoberta de ransomware alimentado por IA em qualquer estágio de desenvolvimento é motivo de preocupação entre especialistas em cibersegurança. A abordagem usada pelo PromptLock está alinhada com a técnica de ‘Internal Proxy’, que envolve o estabelecimento de um túnel de uma rede comprometida para um servidor remoto que hospeda o modelo de IA. Essa tática é cada vez mais comum em ataques cibernéticos contemporâneos, oferecendo aos atacantes um meio de evitar a detecção enquanto mantêm a persistência [3].
O surgimento de ransomware alimentado por IA e o uso mais amplo de LLMs para fins maliciosos sinalizam um cenário de ameaças em crescimento, no qual cibercriminosos estão se adaptando rapidamente às novas tecnologias. À medida que a IA continua a avançar, é provável que os atacantes continuem explorando essas ferramentas para operações cibernéticas mais sofisticadas e automatizadas. As organizações devem permanecer vigilantes e investir em medidas robustas de cibersegurança para mitigar os riscos representados por essas ameaças emergentes [3].
Fonte:

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.
Talvez também goste
Ouro à vista sobe acima de US$ 3.740/oz

Pagamentos em Criptomoedas se Tornam Mainstream: A Mudança de Infraestrutura que Impulsiona o Uso no Dia a Dia
A criptomoeda está evoluindo além de suas origens especulativas e tornando-se aquilo para o qual foi inicialmente projetada: um meio de troca. De comprar café a reservar viagens internacionais, a criptomoeda está entrando de forma silenciosa, mas significativa, nas transações do dia a dia. Essa mudança está entre os desenvolvimentos mais importantes das finanças globais atualmente. No início de 2025, mais de 560

Por que 2026 pode ser o ano mais decisivo para o mercado cripto
Analistas preveem que 2026 pode ser um ano decisivo para as criptomoedas, com a macroeconomia e a adoção institucional conduzindo o ciclo. Enquanto alguns esperam um superciclo histórico, outros alertam para um topo de mercado e uma correção iminente.

RippleX revela roteiro DeFi do XRPL: isso atrairá capital institucional?
A RippleX anunciou a próxima fase do seu roadmap de DeFi Institucional no XRPL. A atualização foca em conformidade, empréstimos e privacidade, sinalizando um movimento claro para trazer participantes regulados para a blockchain. A RippleX é o braço de desenvolvimento e inovação da Ripple, apoiando o ecossistema do XRPL (XRP Ledger), financiando projetos e desenvolvendo recursos como tokenização e ferramentas DeFi.

Populares
MaisPreços de criptomoedas
Mais








