Ferramenta de IA ARTEX invade bancos na Coreia do Sul

De acordo com um relatório da CrowdStrike repercutido pelo The Decoder, um suspeito solitário conseguiu invadir várias instituições financeiras sul-coreanas entre o final de setembro e o início de outubro de 2026. Os ataques resultaram no vazamento de mais de 25.000 registros de clientes contendo nomes, dados de contato, renda e limites de crédito apenas no Shinhan Bank.
Como um único invasor executou invasões bancárias em massa?
A operação utilizou o ARTEX, uma ferramenta de código aberto para testes de intrusão publicada no GitHub que automatiza a busca por falhas de segurança usando modelos de linguagem. Registros técnicos mostraram que o atacante empregou modelos como DeepSeek v4.1-flash, GLM-5.3 e Grok 4.6 para encontrar vulnerabilidades sem a necessidade de uma equipe coordenada.
Quais são as consequências práticas para as equipes de segurança?
O caso prova que ferramentas de IA generativa reduzem drasticamente a barreira de recursos necessária para conduzir ataques cibernéticos complexos e de grande escala. As equipes de segurança precisam adotar defesas automatizadas capazes de responder na mesma velocidade em que algoritmos identificam e exploram falhas corporativas.
Fontes
Perguntas frequentes
- Qual ferramenta foi usada nas invasões aos bancos sul-coreanos?
- Segundo a CrowdStrike, o atacante utilizou o ARTEX, uma ferramenta de código aberto que integra modelos de IA para testes de intrusão automatizados.
- Quais modelos de IA foram empregados no ataque?
- A operação fez uso de modelos de linguagem como DeepSeek v4.1-flash, GLM-5.3 e Grok 4.6 para automatizar a exploração de falhas.
- Quantos registros foram roubados no Shinhan Bank?
- Apenas no Shinhan Bank, mais de 25.000 registros com informações pessoais e financeiras de clientes foram subtraídos.
Comentários
0 comentáriosDeixe seu comentário
Seja o primeiro a comentar.
Continue Lendo

IA Autônoma Bate de Frente com Processos de R$ 250M e OAB
Avanço de agentes de IA gera processo milionário contra a OpenAI, ação da OAB/SP e novas regras rígidas contra demissões automatizadas.

ChatGPT para Jovens: Falhas de Alerta e Riscos de IA
Avaliação da Common Sense Media revela falhas em alertas parentais do ChatGPT, mostrando os perigos de usar IA sem validação de segurança.

Novo programa da Anthropic dá acesso a IAs avançadas para cibersegurança
A Anthropic unificou seus programas de segurança, permitindo que equipes verificadas usem modelos avançados de IA com menos restrições.