ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ

Coreia do Norte, Irão e China destacados pelo uso de IA em malware e atividade maliciosa

PorHannah CollymoreHannah Collymore 2 min de leitura
  • Grupos de hacking apoiados pelo Estado estão aproveitando a IA para todas as etapas de suas operações, desde reconhecimento e phishing até malware e roubo de dados.
  • O relatório do Google alertou que a IA generativa está reduzindo as barreiras de entrada, permitindo ciberataques mais rápidos e precisos.
  • O relatório de agosto de 2025 da Anthropic ecoou descobertas semelhantes, revelando o mau uso pela Coreia do Norte de sua IA Claude para se passar por desenvolvedores remotos em fraudes cibernéticas.

Um novo relatório do Grupo de Análise de Ameaças (GTAG) do Google mostrou que hackers apoiados por Estados da Coreia do Norte, Irão e China estão a experimentar e otimizar ciberataques com ferramentas de inteligência artificial (IA), que neste caso foi o Gemini do Google. 

O Google disse que observou múltiplos grupos afiliados a Estados a usar os seus modelos de linguagem grandes para reconhecimento, engenharia social, desenvolvimento de malware e para melhorar "todas as etapas das suas operações, desde o reconhecimento e criação de iscas de phishing até ao desenvolvimento de comando e controlo (C2) e exfiltração de dados."

O relatório encontrou evidências de ataques novos e sofisticados habilitados por IA. Alertou que a IA generativa está a baixar as barreiras técnicas para operações maliciosas, ajudando os atacantes a trabalhar mais rápido e com maior precisão.

O relatório baseia-se em avisos semelhantes de Microsoft e OpenAI, que divulgaram experimentação comparável pelo mesmo trio de atores apoiados por nações.

Além disso, a Anthropic, a empresa por trás do Claude AI, publicou um relatório sobre como tem detetado e contrariado o uso de IA para ataques, e grupos ligados à Coreia do Norte foram os principais atores maliciosos que apareceram no relatório.

Atores estatais norte-coreanos recorrem à IA

Na sua mais recente atualização de inteligência de ameaças, o Google detalhou como um grupo iraniano conhecido como TEMP.Zagros, também conhecido como MuddyWater, usou o Gemini para gerar e depurar código malicioso disfarçado de pesquisa académica, com o objetivo final de desenvolver malware personalizado.

Ao fazê-lo, expôs inadvertidamente detalhes operacionais chave que permitiram ao Google interromper partes da sua infraestrutura.

Atores ligados à China foram encontrados a usar o Gemini para melhorar iscas de phishing, realizar reconhecimento em redes-alvo e pesquisar técnicas de movimento lateral uma vez dentro de sistemas comprometidos. Em alguns casos, abusaram do Gemini para explorar ambientes desconhecidos, como infraestrutura em nuvem, Kubernetes e vSphere, indicando um esforço para expandir o seu alcance técnico.

Operadores norte-coreanos, por sua vez, foram observados a testar ferramentas de IA para melhorar o reconhecimento e as campanhas de phishing. Um grupo de ameaças norte-coreano conhecido pelo seu papel em campanhas de roubo de criptomoedas que alavancam engenharia social também tentou usar o Gemini para escrever código que lhe permitisse roubar criptomoedas.

O Google conseguiu mitigar estes ataques e encerrar as contas envolvidas neles.

Uma nova fronteira para a defesa cibernética

O relatório da Anthropic foi publicado em agosto de 2025 e fornece evidências de apoio do uso indevido de IA por atores ligados a Estados. A empresa descobriu que operativos norte-coreanos tinham usado o seu modelo Claude para se passarem por programadores de software remotos à procura de emprego.

Relatou-se que usaram o Claude para gerar currículos, amostras de código e respostas a entrevistas técnicas para garantir contratos de trabalho remoto no estrangeiro.

Embora as descobertas da Anthropic tenham trazido à luz a ação fraudulenta de usar IA para conseguir empregos, o que teria levado a uma operação de hacking maior nas organizações de contratação, também concordam com a conclusão do Google de que as ferramentas de IA estão a ser testadas sistematicamente para obter vantagem extra por atores maliciosos.

As descobertas são um novo pesadelo para a comunidade global de cibersegurança. As mesmas características que tornam os modelos e aplicações de IA ferramentas de produtividade poderosas estão também a ser usadas para criar instrumentos potentes de dano, como os relatórios mostraram, e à medida que mais avanços são feitos, estes atacantes adaptar-se-ão, e os seus ataques tornar-se-ão mais sofisticados.

Os governos e as empresas de tecnologia estão a começar a responder, e a colaboração contínua entre todas as partes interessadas para mitigar estas ações será o caminho a seguir.

Não apenas leia notícias sobre criptomoedas. Entenda-as. Inscreva-se em nossa newsletter. É grátis.

Compartilhe este artigo
Hannah Collymore

Hannah Collymore

Hannah é escritora e editora com quase uma década de experiência em redação de blogs e cobertura de eventos no espaço cripto. Na Cryptopolitan, Hannah contribui para a página de notícias, relatando e analisando os últimos desenvolvimentos nos setores DeFi, RWA, regulação cripto, IA e tecnologias de fronteira. Ela se formou na Universidade Arcadia com graduação em Administração de Empresas.

MAIS … NOTÍCIAS