Um hacker suspeito de participar de ataques cibernéticos contra pelo menos nove bancos da Coreia do Sul pode ter revelado informações sobre sua própria identidade ao utilizar o Claude, inteligência artificial da Anthropic. Segundo uma investigação da empresa de segurança CrowdStrike, divulgada nesta quarta-feira (7), as pistas apontam para um jovem de 26 anos que estaria localizado na China.
As informações foram divulgadas pela Reuters nesta quinta-feira (8). Os ataques aconteceram entre o final de setembro e o início de outubro e comprometeram dados pessoais de clientes de algumas das maiores instituições financeiras sul-coreanas.
A CrowdStrike conseguiu acessar registros de conversas com o Claude Code, ferramenta de programação da Anthropic, armazenados em servidores associados às invasões. Em uma dessas interações, o suspeito pediu à IA que elaborasse um currículo profissional utilizando informações pessoais.
Apesar das pistas, a empresa ressalta que ainda não é possível confirmar a identidade do responsável. A polícia sul-coreana também investiga os ataques.
Como o hacker deixou pistas no Claude?
A descoberta ocorreu durante uma investigação sobre o uso de inteligência artificial para automatizar ataques contra instituições financeiras.
Segundo a CrowdStrike, o suspeito utilizou o ARTEX, uma ferramenta de código aberto desenvolvida na China que permite automatizar testes de invasão e identificar vulnerabilidades em sistemas.
