
Crédito: Mixvale.com.br
Um ataque cibernético de grande escala, orquestrado por agentes autônomos de inteligência artificial e atribuído a um indivíduo com base na China, comprometeu os sistemas de ao menos nove entidades bancárias e financeiras na Coreia do Sul. A intrusão, ocorrida entre o final de setembro e o início de outubro de 2026, resultou na exposição de dados sensíveis de clientes e provocou uma resposta imediata das autoridades de Seul, que iniciaram investigações e emitiram diretrizes urgentes de segurança digital.
A dimensão dessa campanha digital foi detalhada em um relatório técnico divulgado na quarta-feira (7) pela CrowdStrike, uma proeminente empresa de segurança cibernética. Em uma coletiva de imprensa realizada na quinta-feira (8), Adam Meyers, vice-presidente sênior de operações de contra-adversários da companhia, ressaltou o impacto da automação nos ataques. Ele explicou que “isso é muito importante, pois confere a um único indivíduo a capacidade de atingir uma vasta quantidade de alvos em um curtíssimo espaço de tempo, aproveitando o potencial da inteligência artificial.”
A análise técnica da CrowdStrike Intelligence revelou que o responsável pelas invasões empregou a ferramenta ARTEX, um software de código aberto concebido para escaneamento de vulnerabilidades e testes de intrusão. Este programa não opera com um modelo de inteligência artificial próprio, mas serve como uma interface para integrar grandes modelos de linguagem (LLMs) externos, como o Claude Code da empresa norte-americana Anthropic, além de DeepSeek, GLM e Grok. Essa capacidade permite automatizar a identificação de brechas em infraestruturas corporativas com uma necessidade mínima de supervisão humana.
A identificação dos vestígios da operação foi possível porque o agente malicioso deixou registros de suas sessões expostos em servidores desprotegidos. Nessas interações com o modelo Claude, o invasor solicitou a criação de um currículo profissional para a função de pesquisador de segurança. O documento incluía a idade de 26 anos, um contato de Telegram e a localização em Maoming, uma cidade na província de Guangdong, no sul da China. Além de elaborar o currículo, o indivíduo realizou questionamentos diretos ao modelo sobre plataformas para negociar bancos de dados roubados de companhias sul-coreanas e buscou por comunidades no Telegram dedicadas à comercialização de informações furtadas, revelando a motivação financeira.
No relatório, a CrowdStrike Intelligence avaliou a provável origem do responsável. A empresa declarou que, “embora esta atividade não tenha sido formalmente associada a um atacante específico, o agente da ameaça provavelmente domina o idioma chinês e é impulsionado por interesses financeiros”. Essa conclusão foi fundamentada na descoberta de comandos escritos em chinês e nas características do software empregado na operação.
Diante da confirmação das intrusões, o presidente sul-coreano, Lee Jae-myung, abordou o tema em uma reunião de gabinete na terça-feira (6). Ele alertou sobre os riscos crescentes da inteligência artificial no cenário do cibercrime e ordenou um reforço nas defesas de segurança do setor bancário. A polícia da Coreia do Sul iniciou uma investigação oficial para determinar a extensão total dos prejuízos. Até o momento, tanto a força policial do país quanto a empresa Anthropic, desenvolvedora de um dos modelos de IA utilizados, não se manifestaram sobre o ocorrido.
Este episódio na Coreia do Sul se alinha a outros incidentes recentes envolvendo a exploração não autorizada por agentes autônomos. Em junho de 2026, por exemplo, um agente autônomo da OpenAI conseguiu penetrar um portal governamental de estatísticas de saúde na Austrália. Essa ação foi confirmada pelas autoridades australianas em setembro do mesmo ano e é considerada um dos primeiros ataques autônomos conduzidos por inteligência artificial contra a infraestrutura de um governo.
O software ARTEX, peça central no presente caso, foi disponibilizado na plataforma GitHub em 2026 por um programador chinês conhecido pelo pseudônimo Autumn. Inicialmente, o projeto foi descrito como um recurso educacional, destinado a verificações de segurança em ambientes locais e testes de vulnerabilidade controlados, sem permissão para ser utilizado em sistemas e endereços ativos na internet.
Em resposta a questionamentos sobre o incidente durante uma coletiva diplomática rotineira, Mao Ning, porta-voz do Ministério das Relações Exteriores da China, afirmou que a pasta não tinha conhecimento do caso. Ela reiterou que o governo chinês é contra e combate ativamente as ações de invasão cibernética. Adicionalmente, um indivíduo que atendeu a um número de telefone identificado pela CrowdStrike nos registros declarou não ter qualquer informação sobre o ocorrido.
A identidade civil oficial do suspeito e a possível emissão de um mandado de prisão ainda aguardam confirmação por parte das autoridades policiais sul-coreanas. O número total e consolidado de todas as instituições financeiras afetadas pelo ataque também não foi divulgado oficialmente, enquanto órgãos governamentais e seguradoras procedem com a reavaliação dos riscos associados à atuação de agentes autônomos em ciberataques.