A Gambit Security relatou uma campanha com motivação financeira em que um operador que se comunica em chinês coordenou três ferramentas de IA de código aberto contra empresas com presença on-line. As ferramentas automatizaram boa parte do trabalho, mas a operação ainda recebia instruções de uma pessoa. Ao menos 27 empresas foram comprometidas em diferentes níveis, e mais de 600 mil registros de cartões de pagamento foram roubados de duas delas.
3
7
12
Três ferramentas, funções diferentes
O operador usou as ferramentas em conjunto, como etapas de um mesmo fluxo:
- Strix buscava vulnerabilidades.
- Cairn tentava explorar falhas para obter acesso.
- Hermes coordenava a operação e direcionava a atividade entre as ferramentas.
2
3
6
Essa divisão permitia delegar etapas dos ataques e deixar boa parte do trabalho rodando sem acompanhamento constante. Mas “em grande parte autônoma” não significa sem participação humana: segundo os dados da Gambit, houve 1.951 comandos enviados por uma pessoa ao longo de 260 sessões.
6
12
O volume de ataques e os custos relatados
Entre 10 e 15 de setembro, o operador lançou 105 projetos de ataque. Ao menos 27 empresas foram comprometidas em diferentes níveis nesse período — o que não significa que todos os alvos tenham sido invadidos.
3
12
Os relatos indicam um custo médio de cerca de US$ 25 por varredura concluída; uma publicação informa a média mais precisa de US$ 25,46. Esse valor se refere ao custo por varredura, não a um custo confirmado para cada invasão bem-sucedida.
7
10
As informações sobre os modelos de IA usados não são consistentes entre as reportagens. Algumas mencionam modelos DeepSeek e o Claude Opus 4.6, mas a cobertura disponível não permite estabelecer com segurança qual modelo foi associado a cada ferramenta.
2
6
Dados de cartões e códigos espiões em lojas virtuais
Segundo os relatos, mais de 600 mil registros de cartões de pagamento foram roubados de duas empresas comprometidas — não das 27. A campanha também envolveu scripts de captura de dados instalados em lojas on-line, capazes de registrar informações de pagamento digitadas durante a finalização da compra.
7
12
Uma rotina de limpeza causou danos colaterais
As descobertas da Gambit também descreveram uma rotina automática de limpeza que apagou dados do banco de dados de uma vítima, incluindo cópias de segurança, segundo as reportagens sobre o caso. O episódio mostra um risco de delegar tarefas após uma invasão a sistemas automatizados: uma ação tratada como limpeza de rotina pode atingir dados além do que o operador pretendia. As fontes disponíveis não esclarecem a extensão total da perda.
4
6
A campanha foi interrompida?
Quando a Gambit publicou suas descobertas, a campanha foi descrita como ainda em andamento. As fontes disponíveis não confirmam se ela foi interrompida depois disso nem documentam o resultado de medidas específicas para desarticulá-la.
7
18