Em apenas cinco dias no início de setembro de 2026, um hacker de língua chinesa implantou agentes de inteligência artificial autônomos para lançar ciberataques contra até 100 organizações. A operação, que custou apenas US$ 8.000 no total (entre US$ 3 e US$ 180 por alvo), resultou no roubo de dados de pelo menos 618 mil cartões de crédito — sendo 488 mil pertencentes a cidadãos americanos.
A invasão foi descoberta pela empresa israelense de cibersegurança Gambit Security após o cibercriminoso deixar sua infraestrutura exposta na internet acidentalmente. Segundo a pesquisa, o hacker conseguiu invadir pelo menos 30 sites entre 10 e 15 de setembro. Eyal Sela, diretor de inteligência de ameaças da Gambit, classificou o caso como um dos “abusos mais graves de IA para exploração já vistos”, destacando a alta taxa de sucesso e o baixo custo da ação. A startup Overwatch Data analisou as informações dos cartões, confirmou sua veracidade e notificou as operadoras para prevenir fraudes.
Entre as vítimas atingidas estão grandes corporações — como uma multinacional do setor hoteleiro com faturamento superior a US$ 10 bilhões, uma grande companhia aérea americana e uma varejista de moda online de faturamento bilionário —, além de empresas menores, como uma loja de armas em Minnesota e uma loja de produtos de beleza em Illinois.
Para realizar os ataques, o criminoso começou a montar sua infraestrutura em julho usando orquestradores de código aberto (Cairn e Hermes). Ele combinou os modelos chineses DeepSeek V4.1-Flash e Kimi (da Moonshot) com uma versão antiga do modelo da Anthropic, o Claude Opus 4.6. O hacker burlou as proteções do Claude fingindo realizar testes de penetração e instruindo a IA a buscar entradas laterais. Uma vez dentro dos servidores, os agentes instalavam skimmers virtuais para coletar dados em formulários de pagamento e apagavam os registros do acesso.
Embora as versões mais recentes do Claude tenham bloqueado as tentativas de exploração, o uso de modelos anteriores somado à IA chinesa de código aberto contornou as barreiras. A Anthropic confirmou o banimento da conta utilizada, enquanto DeepSeek e Moonshot não responderam aos contatos. A Cloudflare desativou os servidores do invasor, mas novos acessos já foram reconfigurados. O episódio alerta o mercado para o fato de que cibercriminosos não precisam de modelos de IA de última geração para causar danos massivos em escala global.
Fonte: Forbes Brasil
