Um indivíduo suspeito de integrar uma série de ataques cibernéticos contra pelo menos nove instituições financeiras na Coreia do Sul pode ter revelado dados sobre sua própria identidade durante o uso da inteligência artificial Claude, desenvolvida pela Anthropic. Conforme apurado por uma empresa especializada em segurança cibernética, os indícios apontam para um jovem de 26 anos possivelmente situado na China.
Os incidentes ocorreram entre o final de setembro e o início de outubro, afetando a segurança de dados pessoais de clientes em grandes nomes do setor bancário sul-coreano, como Shinhan Bank, KB Kookmin Bank, Hana Bank e Woori Bank. Embora tenham ocorrido vazamentos de informações cadastrais, as autoridades locais não registraram desvios diretos de valores financeiros.
De acordo com os relatórios técnicos, a equipe de investigação obteve acesso a registros de interações com o Claude Code — ferramenta de programação da Anthropic — salvos em diretórios de servidores ligados às invasões. Em uma das conversas recuperadas, o suspeito solicitou à inteligência artificial a elaboração de um currículo voltado à atuação como pesquisador de segurança, incorporando dados obtidos durante os ciberataques.
O pedido incluía dados sensíveis como faixa etária, trajetória acadêmica, números de contato, identificação de conta no aplicativo Telegram e uma localização na cidade de Maoming, situada na província chinesa de Guangdong. Os registros indicam que o indivíduo teria estudado na Universidade de Tecnologia do Sul da China, embora os analistas tenham identificado divergências entre a idade informada e uma data de nascimento mencionada anteriormente.
Além disso, o histórico de conversas revelou questionamentos sobre locais onde criminosos costumam negociar dados corporativos obtidos ilegalmente na Coreia do Sul e formas de localizar canais de comercialização no Telegram. Especialistas avaliam com moderada confiança que o operador possui motivações financeiras e domina o idioma chinês, embora ressaltem que ainda não há elementos conclusivos para imputar a autoria formalmente a uma pessoa específica.
O governo chinês declarou não possuir registros sobre o episódio e reiterou sua posição contrária a atividades de invasão digital. Enquanto isso, as autoridades sul-coreanas intensificaram as investigações e convocaram reuniões de emergência para mitigar riscos associados ao uso de dados vazados e à automação de ataques por meio de inteligência artificial.
Com informações: Canaltech — ver matéria original
Esta matéria foi produzida com apoio de inteligência artificial e revisada por um jornalista antes da publicação.
