Tudo sobre Inteligência Artificial

ver mais

A Coreia do Sul investiga ataques cibernéticos contra pelo menos sete instituições financeiras após autoridades encontrarem indícios de uso de inteligência artificial (IA) em parte das invasões. O presidente Lee Jae Myung confirmou a investigação nesta terça-feira (6).

Continua após a publicidade

Os ataques expuseram dados pessoais de mais de 68 mil pessoas, mas não há relatos de dinheiro retirado das contas. A polícia montou uma equipe com 28 integrantes para identificar os responsáveis e apurar possíveis violações da legislação do país.

Autoridades investigam indícios de que inteligência artificial tenha sido usada em parte das invasões. – Imagem: Summit Art Creations/Shutterstock

Brechas em sistemas de terceiros

Em vez de atingir diretamente as principais redes de pagamentos, os invasores parecem ter explorado sistemas usados por prestadores de serviços e correspondentes de crédito.

O caso de maior destaque envolve o Shinhan Bank, que teve informações de aproximadamente 25 mil clientes expostas, incluindo nomes, telefones e renda anual. No Yegaram Savings Bank, cerca de 40 mil clientes também tiveram dados expostos.

Em um dos ataques, uma falha nas verificações de identidade de um portal usado por correspondentes de crédito permitiu o acesso às informações dos clientes. Outras instituições financeiras também registraram vazamentos ou tentativas de invasão, mas os impactos foram menores.

A investigação reúne pistas que podem ajudar a esclarecer como os ataques aconteceram:

- Os invasores parecem ter explorado sistemas de empresas terceirizadas, em vez das principais redes de pagamentos;

- Endereços de IP iguais ou semelhantes podem indicar que parte dos incidentes teve um mesmo responsável;

- Os 28 IPs suspeitos estavam associados a servidores em 12 países;

- A origem dos ataques ainda não foi determinada pelas autoridades.

O possível papel da IA

As autoridades sul-coreanas ainda não confirmaram qual ferramenta teria sido usada. Especialistas, porém, encontraram indícios relacionados ao Artex, um programa de código aberto que utiliza IA para localizar e testar vulnerabilidades em sistemas.
Uma autoridade familiarizada com o caso relatou que IA generativa teria sido usada para encontrar falhas e lançar um ataque. Moon Jong-hyun, diretor do Genians Security Center, também apontou evidências relacionadas ao Artex.
“Em alguns casos de invasão, surgiram indícios do uso de IA, causando considerável preocupação e ansiedade na população”, afirmou Lee Jae Myung durante uma reunião do gabinete.
A presença de um endereço de IP em determinado país não significa que os responsáveis estejam naquele local. Servidores comprometidos podem funcionar como intermediários e dificultar o rastreamento.
O governo sul-coreano quer usar inteligência artificial para reforçar a defesa do setor financeiro. – Imagem: Mer_Studio/Shutterstock
Governo quer combater IA com IA
A resposta das autoridades inclui uma operação emergencial de 24 horas. Provedores de serviços de nuvem também receberam pedidos para bloquear atividades provenientes de endereços considerados suspeitos no exterior.
Leia mais:
- E aconteceu de novo: agentes de IA tentaram invadir site do governo do Canadá
- Seu Direito Digital: IA autônoma causa vazamento de dados; quem responde pelos danos?
- OpenAI confirma vazamento de fotos de usuários do ChatGPT
Continua após a publicidade
Lee Eog-weon, presidente da Comissão de Serviços Financeiros, pediu “o mais alto nível de vigilância” ao setor e defendeu sistemas capazes de “usar IA para se defender de ataques com IA”.
O episódio ocorre em meio à preocupação crescente com o uso de ferramentas de IA em ataques cibernéticos. Em outro caso citado no material de origem, fraudadores usaram falsificação de identidade com IA para enganar o banco privado italiano Fideuram e desviar 95 milhões de euros, valor equivalente a aproximadamente R$ 532,89 milhões pela cotação mais recente consultada.
As investigações na Coreia do Sul continuam, e os responsáveis pelos ataques ainda não foram identificados publicamente.
Valdir Antonelli
Valdir Antonelli é jornalista com especialização em marketing digital e consumo.
Ver todos os artigos →
Tags: ataques cibernéticos coreia do sul Inteligência Artificial segurança cibernética

