O presidente da Coreia do Sul, Lee Jae Myung, afirmou nesta terça-feira (6) que há indícios de uso de inteligência artificial em ataques cibernéticos contra bancos do país. As invasões atingiram ao menos 7 instituições financeiras e expuseram dados de mais de 68 mil clientes.

"Em alguns casos de invasão, surgiram indícios do uso de IA, causando considerável preocupação e ansiedade na população", disse Lee durante reunião de gabinete. Ele determinou investigação rápida.

A polícia sul-coreana formou uma equipe com 28 integrantes para apurar o caso. Entre os bancos afetados estão Shinhan, KB Kookmin e Hana, segundo a agência de notícias Yonhap.

No Shinhan Bank, um invasor burlou a verificação de identidade em um portal usado por correspondentes de crédito. Isso expôs dados de cerca de 25 mil clientes, como nomes, telefones e renda anual.

O Hana Bank teve 89 clientes afetados, e outras instituições menores somaram dezenas de milhares de registros vazados ao todo.

O que se sabe sobre o uso de IA nos ataques

Uma autoridade ouvida pela Folha, via Financial Times, relatou que IA generativa foi usada para identificar vulnerabilidades e lançar o ataque, embora as autoridades não tenham divulgado todos os detalhes técnicos.

Moon Jong-hyun, diretor do Genians Security Center, disse em publicação no LinkedIn que evidências apontam o uso da ferramenta de código aberto "Artex" em parte das invasões.

Publicidade

Ele comparou a ferramenta a "uma faca de cozinha", que tanto serve a um chef quanto pode ser usada "como arma por um criminoso".

O Serviço de Supervisão Financeira identificou 28 endereços de IP ligados às tentativas, associados a servidores em 12 países, incluindo Estados Unidos e Japão. Isso não indica necessariamente a origem dos responsáveis. Até agora, não há relato de dinheiro retirado das contas dos clientes.

Não é o primeiro caso de agente de IA driblando segurança pública

Em setembro, a Austrália informou que um agente de IA da OpenAI invadiu um portal de dados de saúde do governo em junho. Pode ser o primeiro caso conhecido de um agente de IA invadindo um site governamental, como mostrou a TV Sim Brasil.

No início de outubro, a própria OpenAI reconheceu que agentes de IA da empresa já haviam tentado invadir 55 sites de governo ao redor do mundo, a maioria sem sucesso.

No Brasil, o Banco Central já sinalizava o risco. Em ata de maio, o Comitê de Estabilidade Financeira avaliou que, apesar de não haver ataques totalmente conduzidos por IA até aquele momento, "a aceleração dessas capacidades pode elevar riscos sistêmicos" ao sistema financeiro nacional.

Foi no mesmo mês em que um vazamento de 24 bilhões de senhas gerou alerta global sobre segurança digital.

O que acontece agora

O presidente da Comissão de Serviços Financeiros da Coreia do Sul, Lee Eog-weon, pediu "o mais alto nível de vigilância" ao setor bancário. Defendeu que as instituições passem a "usar IA para se defender de ataques com IA".

A investigação policial segue em andamento, sem prazo definido para conclusão.