Primeira páginaDiário da IA
Riscos e regras

CrowdStrike encontra pistas sobre suspeito de ataques a bancos no Claude Code

A empresa diz que conversas com o Claude Code continham dados que podem ajudar a identificar um suspeito de ataques a bancos sul-coreanos. A identidade ainda não foi confirmada.

Lupa sobre registros de conversa ao lado do símbolo Claude Code e de um servidor, ilustrando pistas investigadas pela CrowdStrike.
Ilustração editorial · Diário da IA

A CrowdStrike afirma que um suspeito de participar de ataques contra pelo menos nove bancos da Coreia do Sul deixou pistas pessoais em conversas com o Claude Code, ferramenta de programação da Anthropic. A investigação foi divulgada em 7 de outubro; os ataques ocorreram entre o fim de setembro e o início de outubro e comprometeram dados de clientes de algumas instituições financeiras.

Pesquisadores encontraram registros das conversas e arquivos de configuração em servidores associados às invasões. Em uma interação, o suspeito pediu ajuda para elaborar um currículo de pesquisador de segurança e incluiu idade, formação, telefone, conta no Telegram e localização em Maoming, na China. A CrowdStrike diz que as informações apontam para um jovem de 26 anos, mas ressalva que não é possível confirmar sua identidade. Uma data de nascimento fornecida em outra conversa também não correspondia à idade declarada.

Segundo a empresa, a operação usava o ARTEX, ferramenta de código aberto para automatizar testes de invasão, junto com modelos de IA. O DeepSeek seria o principal modelo; o Claude Code também apareceu na infraestrutura. A CrowdStrike avalia, com grau moderado de confiança, que o responsável fala chinês e tem motivação financeira. A investigação continua, e as autoridades sul-coreanas ainda não atribuíram os ataques a uma pessoa específica.

O que muda para você

A apuração interessa principalmente a equipes de segurança e instituições que investigam invasões: registros e arquivos encontrados nos servidores podem ajudar a reconstruir uma operação. Para clientes dos bancos, as autoridades sul-coreanas alertam que dados expostos podem ser usados em golpes de falsa representação. A investigação não confirma quem usou o Claude Code nem quantos ataques foram conduzidos pelo mesmo responsável.

Minha leitura

O uso do Claude Code aparece como pista, mas ainda não fecha a autoria dos ataques. Para mim, a parte mais relevante é a combinação de automação com informações pessoais expostas: ela pode ampliar uma operação e tornar golpes mais convincentes. Ainda falta saber quantas invasões estão ligadas ao mesmo responsável. A confirmação da identidade e do alcance dos ataques é o que separa uma pista útil de uma conclusão.

Thiago FelizolaConsultor de IA, curador do Diário da IA

Primeira páginaArquivo de notícias