Um servidor usado para preparar os ataques ficou acessível na internet e deu aos pesquisadores uma visão incomum da campanha contra lojas virtuais. Segundo a empresa de segurança Gambit Security, um operador que se comunicava em chinês combinou três ferramentas de agentes de IA de código aberto para executar ataques quase sem acompanhamento contínuo. O material exposto, porém, também mostrou que havia uma pessoa orientando a operação.
3
5
O que cada ferramenta fazia
O Strix procurava vulnerabilidades; o Cairn tentava explorá-las; e o Hermes iniciava e coordenava as tarefas de invasão, permitindo que o operador ajustasse os rumos da campanha. Relatos citam os modelos de IA DeepSeek, Kimi e uma versão anterior do Claude entre os utilizados. Após obter acesso, a operação instalava códigos maliciosos nas páginas de finalização da compra para capturar dados de pagamento.
1
3
4
Essa divisão de tarefas ajuda a explicar a escala dos ataques, mas não significa que as ferramentas agiram por iniciativa própria. A infraestrutura exposta continha ferramentas e instruções usadas para direcioná-las. As fontes disponíveis não permitem determinar com que frequência o operador interveio em cada ataque.
3
5
Tentativas, invasões e cartões: números diferentes
Os pesquisadores reconstruíram 105 projetos de ataque iniciados entre 10 e 15 de setembro e identificaram ao menos 27 empresas comprometidas em diferentes graus. Um projeto iniciado não equivale a uma invasão bem-sucedida.
2
9
A Gambit relata o roubo de mais de 600 mil registros de cartões de pagamento; outro relato atribui esse total a dados retirados de duas vítimas. Pesquisadores também identificaram códigos de captura de dados nas páginas de pagamento de vítimas conhecidas e em outros sites infectados. A infraestrutura exposta e esses códigos oferecem evidências da operação, mas as fontes fornecidas não documentam uma confirmação independente, por emissores de cartões, de todo o volume relatado.
2
3
4
Os valores divulgados exigem a mesma cautela. Há relatos de um gasto de cerca de US$ 8 mil ao longo de cinco dias. Uma análise de custos do próprio operador, apresentada separadamente, aponta média de US$ 25,46 em 101 varreduras concluídas. Essa média não representa o custo de cada invasão bem-sucedida nem deve ser tomada como uma divisão direta do gasto de cinco dias.
1
10
Danos adicionais e resposta
Segundo a Gambit, a rotina de limpeza de um dos agentes destruiu dados de uma vítima — um prejuízo além do roubo de informações de pagamento. A empresa divulgou suas descobertas enquanto descrevia a campanha como ainda em andamento. O caso mostra como um operador pode usar agentes para multiplicar tentativas de invasão e como ações automatizadas podem causar danos não previstos após a obtenção de acesso.
3
O uso relatado do Claude não comprova que a Anthropic tenha adotado alguma medida específica de bloqueio ou notificação neste caso. A empresa descreveu, em outro contexto, ações para interromper usos indevidos de IA e compartilhar informações quando apropriado; as fontes fornecidas não vinculam essas ações à campanha contra as lojas virtuais.
1
21