Hacker usa IA para invadir sozinho nove agências federais do México

Hacker usa IA para invadir sozinho nove agências federais do México
Invasor usou engenharia de prompt para enganar filtros de segurança (ilustração: Vitor Pádua/Tecnoblog) Resumo Um hacker comprometeu, sozinho, 9 agências federais do México entre dezembro de 2025 e fevereiro de 2026. Ele usou o Claude Code, da Anthropic, e o GPT-4.1, da OpenAI, para automatizar comandos e triagem de dados. O ataque roubou cerca de 150 GB de dados e expôs milhões de registros. Entre dezembro de 2025 e fevereiro de 2026, o México foi alvo de grande ofensiva cibernética. Sozinho, um único operador conseguiu comprometer nove agências federais, roubando cerca de 150 GB de dados e expondo milhões de registros de cidadãos. O caso, detalhado pela empresa de cibersegurança Gambit Security, é um dos primeiros confirmados de espionagem cibernética em escala estatal assistida por inteligência artificial generativa. O ataque não utilizou a IA apenas como um assistente. Conforme reportado pelo Cyber Security News, as ferramentas foram integradas ao fluxo da invasão. O Claude Code, da Anthropic, e o GPT-4.1, da OpenAI, foram usados para automatizar processos, permitindo que um indivíduo operasse com a mesma velocidade de um grupo hacker profissional. Entenda o caso A inteligência artificial atuou como um multiplicador de força, eliminando tarefas repetitivas e de análise. Segundo dados forenses publicados pela Gambit Security, o Claude Code foi uma espécie de “braço direito” da operação, sendo responsável pela geração e execução de aproximadamente 75% dos comandos remotos durante a invasão. Ao todo, foram registrados 1.088 prompts que resultaram em 5.317 comandos executados diretamente pela IA. Já o GPT-4.1 foi escalado para a triagem massiva de dados. O site TechStory revela que o invasor desenvolveu um script personalizado em Python que enviava dados brutos dos servidores invadidos para a API da OpenAI, que processava as informações e devolvia análises estruturadas. Essa automação permitiu mapear 305 servidores e produzir 2.597 relatórios de inteligência em temp...

Fonte: Tecnoblog
Leia mais: https://tecnoblog.net/noticias/hacker-usa-ia-e-invade-nove-orgaos-do-mexico-sozinho/