Coreia do Sul investiga ataque a bancos com indícios de uso de IA

A Coreia do Sul investiga ataques cibernéticos contra pelo menos sete instituições financeiras depois que autoridades encontraram indícios de uso de inteligência artificial em parte das invasões. O presidente Lee Jae Myung confirmou a apuração nesta terça-feira (6).
Os ataques expuseram dados pessoais de mais de 68 mil pessoas, mas não há relatos de dinheiro retirado das contas. A polícia montou uma equipe com 28 integrantes para identificar os responsáveis e apurar possíveis violações da legislação do país.
Em vez de atingir diretamente as principais redes de pagamentos, os invasores parecem ter explorado sistemas usados por prestadores de serviços e correspondentes de crédito. O caso de maior destaque envolve o Shinhan Bank, que teve informações de aproximadamente 25 mil clientes expostas, incluindo nomes, telefones e renda anual. No Yegaram Savings Bank, cerca de 40 mil clientes também tiveram dados vazados.
Em um dos ataques, uma falha nas verificações de identidade de um portal usado por correspondentes de crédito permitiu o acesso às informações. Outras instituições registraram vazamentos ou tentativas de invasão, com impactos menores.
As autoridades ainda não confirmaram qual ferramenta teria sido usada. Especialistas, porém, encontraram indícios relacionados ao Artex, um programa de código aberto que utiliza inteligência artificial para localizar e testar vulnerabilidades em sistemas. Uma autoridade familiarizada com o caso relatou que IA generativa teria sido empregada para encontrar falhas e lançar o ataque, e Moon Jong-hyun, diretor do Genians Security Center, também apontou evidências ligadas ao Artex.
"Em alguns casos de invasão, surgiram indícios do uso de IA, causando considerável preocupação e ansiedade na população", afirmou Lee Jae Myung durante reunião do gabinete.
A investigação esbarra em um limite técnico conhecido: a presença de um endereço de IP em determinado país não significa que os responsáveis estejam naquele local, porque servidores comprometidos podem funcionar como intermediários e dificultar o rastreamento.
A resposta das autoridades inclui uma operação emergencial de 24 horas. Provedores de serviços de nuvem receberam pedidos para bloquear atividades vindas de endereços considerados suspeitos no exterior. Lee Eog-weon, presidente da Comissão de Serviços Financeiros, pediu "o mais alto nível de vigilância" ao setor e defendeu sistemas capazes de "usar IA para se defender de ataques com IA".
O episódio ocorre em meio à preocupação crescente com o uso dessas ferramentas em ataques cibernéticos. Em outro caso recente, fraudadores usaram falsificação de identidade com inteligência artificial para enganar o banco privado italiano Fideuram e desviar 95 milhões de euros.
As investigações continuam, e os responsáveis pelos ataques ainda não foram identificados publicamente.
Leia também
Tecnologia
Nobel de Física vai para quem transformou gelo em detector gigante
Tecnologia
Estrela morta pode estar devorando planeta feito de seus próprios restos
Tecnologia
Projeto brasileiro usa canal de TV vazio para levar internet ao campo
Tecnologia