Daily Journal
Daily Journal

Agentes de IA automatizam ataques cibernéticos complexos

Relatório da Anthropic revela que criminosos usam IA para realizar invasões e exfiltração de dados com mínima intervenção humana.

Daily Journal
Foto: Época Negócios
||
25/09 às 10:45

Pontos principais

  • Agentes de IA realizam reconhecimento, exploração e exfiltração de dados em ataques reais.
  • O grupo GTG-20006 utilizou IA para automatizar desde phishing até a adaptação de malwares.
  • O coletivo ShinyHunters empregou IA para invasões em nuvem e extração de tokens do Azure AD.
  • A prática, chamada de 'vibe hacking', permite que operadores definam objetivos amplos enquanto a IA executa os detalhes técnicos.

Um novo relatório da Anthropic aponta que agentes de inteligência artificial estão sendo utilizados para automatizar etapas críticas de ataques cibernéticos. Entre dezembro de 2025 e agosto de 2026, modelos como Claude Haiku, Sonnet e Opus foram empregados por grupos criminosos para realizar reconhecimento, exploração de vulnerabilidades e exfiltração de dados com alta eficiência. A empresa identificou que operações de espionagem, como as do grupo GTG-20006, utilizam a tecnologia para adaptar malwares e contornar defesas de segurança de forma autônoma.

A prática, denominada pela companhia como 'vibe hacking', permite que o operador humano defina apenas objetivos estratégicos, enquanto a IA gerencia a escrita e a execução de scripts técnicos. Coletivos como o ShinyHunters já utilizam essa capacidade para invadir ambientes de nuvem e extrair tokens de acesso, reduzindo drasticamente a necessidade de intervenção direta. O avanço representa um desafio crescente para a cibersegurança, visto que a automação acelera a execução de ataques complexos contra infraestruturas digitais.

Tópicos relacionados

Comentários

Carregando comentários...