A Coreia do Sul está investigando uma série de ataques cibernéticos contra instituições financeiras do país nos quais ferramentas de inteligência artificial podem ter sido utilizadas para identificar vulnerabilidades e automatizar etapas das intrusões.
Segundo a Reuters, o próprio presidente sul-coreano, Lee Jae Myung, afirmou nesta terça-feira (6) que surgiram indícios do emprego de IA em alguns dos ataques e determinou uma rápida investigação dos episódios. Entre as instituições atingidas estão grandes bancos, como Shinhan Bank, KB Kookmin Bank e Hana Bank. A polícia sul-coreana abriu uma investigação específica sobre os ataques.
As autoridades ainda não confirmaram definitivamente quais ferramentas de IA foram empregadas nem qual foi exatamente seu papel nas invasões. Entretanto, investigações técnicas encontraram indícios relacionados ao ARTEX AI, um sistema de código aberto baseado em grandes modelos de linguagem e desenvolvido para testes autônomos de segurança e identificação de vulnerabilidades.
A tecnologia foi originalmente concebida para atividades legítimas de penetration testing: identificar vulnerabilidades, planejar rotas de acesso e testar a segurança de sistemas. O problema é que capacidades semelhantes podem ser utilizadas ofensivamente. Em vez de um atacante executar manualmente cada etapa de reconhecimento e exploração de um sistema, agentes de IA podem automatizar parte desse processo, procurando vulnerabilidades e auxiliando no planejamento e execução das ações.
O episódio chama atenção porque a IA pode alterar a escala econômica dos ataques cibernéticos. Ferramentas capazes de automatizar tarefas antes dependentes de especialistas humanos permitem que um atacante examine simultaneamente grande quantidade de sistemas, identifique os pontos potencialmente mais vulneráveis e concentre esforços onde houver maior probabilidade de sucesso.
Isso não significa necessariamente que a IA esteja criando técnicas de ataque inteiramente novas. A mudança pode ser mais sutil — e talvez mais importante: técnicas conhecidas podem tornar-se muito mais rápidas, baratas, escaláveis e acessíveis.
O caso sul-coreano também mostra outra característica importante. Os ataques aparentemente buscaram pontos menos protegidos associados a serviços externos, funcionários, prestadores ou intermediários, em vez de atacar diretamente os sistemas centrais das instituições financeiras. A segurança de uma organização passa, portanto, a depender cada vez mais da segurança de todo o seu ecossistema digital.
A reação do governo já aponta para a próxima etapa dessa corrida tecnológica. Lee Jae Myung defendeu o desenvolvimento de capacidades de segurança cibernética adequadas à era da inteligência artificial, enquanto autoridades financeiras determinaram inspeções emergenciais, maior compartilhamento de informações sobre ameaças e reforço dos mecanismos de autenticação e controle de acesso.
O episódio ainda está sendo investigado e recomenda cautela antes de classificá-lo definitivamente como um ataque conduzido por IA. Mas o sinal é relevante: se agentes de inteligência artificial começarem a automatizar de forma efetiva a busca, seleção e exploração de vulnerabilidades, a disputa cibernética poderá entrar em uma nova fase — na qual máquinas serão empregadas não apenas para defender redes, mas também para procurar continuamente maneiras de penetrá-las.
Descubra mais sobre InvestDefesa.org
Assine para receber nossas notícias mais recentes por e-mail.
