O Google alerta que a Coreia do Norte, o Irã e a China estão usando inteligência artificial para aprimorar ataques cibernéticos.

Fonte Cryptopolitan

Um novo relatório do Grupo de Análise de Ameaças (GTAG) do Google mostrou que hackers patrocinados por estados da Coreia do Norte, Irã e China estão experimentando e otimizando ativamente ataques cibernéticos com ferramentas de inteligência artificial (IA), que neste caso foi o Gemini do Google. 

O Google afirmou ter observado diversos grupos ligados a governos utilizando seus grandes modelos de linguagem para reconhecimento, engenharia social, desenvolvimento de malware e aprimoramento de “todas as etapas de suas operações, desde o reconhecimento e a criação de iscas de phishing até o desenvolvimento de comando e controle (C2) e a exfiltração de dados”.

O relatório encontrou evidências de ataques inovadores e sofisticados habilitados por IA. Alertou que a IA generativa está reduzindo as barreiras técnicas para operações maliciosas, ajudando os atacantes a trabalharem mais rapidamente e com maior precisão.

O relatório baseia-se em alertas semelhantes da Microsoft e da OpenAI , que divulgaram experimentações comparáveis realizadas pelo mesmo trio de entidades apoiadas por governos.

Além disso, a Anthropic, empresa por trás da Claude AI, divulgou um relatório sobre como tem detectado e combatido o uso de IA para ataques, e grupos ligados à Coreia do Norte foram os principais agentes maliciosos mencionados no relatório.

Agentes estatais norte-coreanos recorrem à IA

Em sua atualização mais recente de inteligência contra ameaças, o Google detalhou como um grupo iraniano conhecido como TEMP.Zagros, também conhecido como MuddyWater, usou o Gemini para gerar e depurar código malicioso disfarçado de pesquisa acadêmica, com o objetivo final de desenvolver malware personalizado.

Ao fazer isso, expôs inadvertidamente detalhes operacionais importantes que permitiram ao Google interromper partes de sua infraestrutura.

Descobriu-se que agentes ligados à China usavam o Gemini para aprimorar iscas de phishing, realizar reconhecimento em redes-alvo e pesquisar técnicas de movimentação lateral após invadirem sistemas comprometidos. Em alguns casos, eles fizeram uso indevido do Gemini para explorar ambientes desconhecidos, como infraestrutura em nuvem, Kubernetes e vSphere, indicando um esforço para expandir seu alcance técnico.

operadores norte-coreanos estão testando ferramentas de IA para aprimorar campanhas de reconhecimento e phishing. Um grupo de ameaças norte-coreano, conhecido por seu papel em campanhas de roubo de criptomoedas que exploram a engenharia social, também tentou usar o Gemini para escrever um código que lhe permitisse roubar criptomoedas.

O Google conseguiu mitigar esses ataques e encerrar as contas envolvidas.

Uma nova fronteira para a defesa cibernética

O relatório da Anthropic foi divulgado em agosto de 2025 e fornece evidências que corroboram o uso indevido de IA por agentes ligados a Estados. A empresa descobriu que agentes norte-coreanos usaram seu modelo Claude para se passarem por desenvolvedores de software remotos em busca de emprego.

Segundo relatos, eles usaram Claude para gerar currículos, exemplos de código e respostas para entrevistas técnicas, visando garantirtracde trabalho freelance no exterior.

Embora as descobertas da Anthropic tenham revelado a prática fraudulenta de usar IA para conseguir empregos, o que teria levado a uma operação de hackers de maior escala nas organizações contratantes, elas também corroboram a conclusão do Google de que as ferramentas de IA estão sendomatictestadas para obter vantagens adicionais por agentes mal-intencionados.

As descobertas representam uma nova dor de cabeça para a comunidade global de cibersegurança. Os mesmos recursos que tornam os modelos e aplicativos de IA ferramentas poderosas de produtividade também estão sendo usados para criar instrumentos de ataque potentes, como demonstraram os relatórios, e à medida que mais avanços forem feitos, esses atacantes também se adaptarão e seus ataques se tornarão mais sofisticados.

Governos e empresas de tecnologia estão começando a responder, e a colaboração contínua entre todas as partes interessadas para mitigar esses impactos será o caminho a seguir.

Quer que seu projeto seja apresentado às mentes mais brilhantes do mundo das criptomoedas? Apresente-o em nosso próximo relatório do setor, onde dados encontram impacto.

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
O ouro recebe apoio dos fluxos de refúgio seguro e das apostas na redução das taxas pelo FedO ouro (XAU/USD) atrai novos compradores após a retração no final do dia anterior, perto da alta semanal, e é negociado em torno da marca psicológica de US$ 4.000 durante o pregão asiático desta sexta-feira.
Autor  FXStreet
12 horas atrás
O ouro (XAU/USD) atrai novos compradores após a retração no final do dia anterior, perto da alta semanal, e é negociado em torno da marca psicológica de US$ 4.000 durante o pregão asiático desta sexta-feira.
placeholder
Baleias de Ethereum compram US$ 1,37 bilhão durante queda; dados on-chain sinalizam possível fundo de mercadoO Ethereum (ETH) sofreu uma forte correção de mercado recentemente, com o preço caindo mais de 12% e atingindo sua mínima de quatro meses. A queda gerou uma onda de pessimismo e liquidações.
Autor  Pedro Augusto Prazeres
15 horas atrás
O Ethereum (ETH) sofreu uma forte correção de mercado recentemente, com o preço caindo mais de 12% e atingindo sua mínima de quatro meses. A queda gerou uma onda de pessimismo e liquidações.
placeholder
CPSH11 lucra R$ 8 milhões em setembro e anuncia nova fase de crescimento após reciclar portfólioO fundo imobiliário Capitânia Shopping (CPSH11) encerrou o mês de setembro de 2025 com um resultado total de R$ 8,008 milhões. O montante representa uma queda em relação a agosto, quando o fundo havia alcançado R$ 9,467 milhões.
Autor  Pedro Augusto Prazeres
16 horas atrás
O fundo imobiliário Capitânia Shopping (CPSH11) encerrou o mês de setembro de 2025 com um resultado total de R$ 8,008 milhões. O montante representa uma queda em relação a agosto, quando o fundo havia alcançado R$ 9,467 milhões.
placeholder
Rede D'Or (RDOR3) dispara com lucro acima do esperado; Minerva (BEEF3) cai 12% apesar de "trimestre para pendurar na parede"As ações da Rede D'Or (RDOR3) lideraram os ganhos do Ibovespa desde o início do pregão desta quinta-feira (6), em forte reação positiva ao balanço do terceiro trimestre de 2025 (3T25).
Autor  Pedro Augusto Prazeres
16 horas atrás
As ações da Rede D'Or (RDOR3) lideraram os ganhos do Ibovespa desde o início do pregão desta quinta-feira (6), em forte reação positiva ao balanço do terceiro trimestre de 2025 (3T25).
placeholder
O número de contratos em aberto de BTC e ETH diminui com a desaceleração dos mercados.Atualmente, Binance demonstra uma grande diferença na forma como as principais criptomoedas se comportam no mercado futuro. Nas últimas 72 horas, os investidores reduziram seus investimentos Bitcoin e Ethereum e maximizaram suas apostas em XRP. XRP está desafiando a tendência de baixa com uma acumulação otimista. A altcoin agora está estável, com uma pequena queda de […]
Autor  Cryptopolitan
16 horas atrás
Atualmente, Binance demonstra uma grande diferença na forma como as principais criptomoedas se comportam no mercado futuro. Nas últimas 72 horas, os investidores reduziram seus investimentos Bitcoin e Ethereum e maximizaram suas apostas em XRP. XRP está desafiando a tendência de baixa com uma acumulação otimista. A altcoin agora está estável, com uma pequena queda de […]
goTop
quote