O presidente da Coreia do Sul, Lee Jae Myung, afirmou nesta terça-feira (6) que há indícios de que modelos de inteligência artificial foram usados em ataques cibernéticos contra bancos do país, segundo a Folha. O governo confirma invasões a sete instituições, em meio a uma onda de incidentes registrada nas últimas semanas.
A declaração dá peso oficial a uma suspeita que já circulava no setor financeiro sul-coreano. Até agora, a hipótese de uso de IA vinha de análises de especialistas em segurança, não do chefe de Estado.
O caso Shinhan e os outros bancos
O episódio mais grave até aqui atingiu o Shinhan Bank, unidade do Shinhan Financial Group. De acordo com a Insurance Journal, o banco anunciou na quinta-feira (1º) que dados de cerca de 25 mil clientes foram expostos. As informações incluem nomes, telefones, renda anual e limites de crédito.
A invasão ocorreu em um serviço usado por recrutadores de empréstimos. Segundo a publicação, os atacantes provavelmente usaram agentes de IA sofisticados para procurar falhas e obter acesso não autorizado ao sistema.
Na sexta-feira (2), outras duas instituições relataram problemas. O KB Kookmin Bank disse que dados de 119 clientes vazaram por uma intrusão externa, e o Hana Bank informou que 89 clientes foram afetados. Os números são pequenos perto do caso do Shinhan, mas mostram que a ofensiva não ficou restrita a um único alvo.
O que dizem os especialistas e os reguladores
Mun Chong-hyun, diretor da empresa de segurança Genians, afirmou, segundo a Insurance Journal, que as tecnologias de IA avançam, que códigos-fonte são compartilhados sem controle e que acabam usados em tentativas de invasão com IA maliciosa. A leitura dele é de que a barreira técnica para esse tipo de ataque está caindo.
No plano regulatório, o Financial Supervisory Service abriu uma inspeção emergencial no local para apurar a natureza e a extensão do vazamento no Shinhan. A Financial Services Commission reuniu os bancos do país para discutir os incidentes.
Por que o caso interessa ao sistema financeiro brasileiro
Os bancos brasileiros operam com a mesma lógica de canais terceirizados e plataformas de parceiros, como o serviço de recrutadores de crédito atacado no Shinhan. É nesse tipo de porta lateral, e não no sistema central, que a invasão sul-coreana começou. Agentes de IA que varrem sistemas em busca de falhas reduzem o custo e o tempo desse tipo de ataque.
Nenhuma das fontes consultadas aponta, até agora, autoria confirmada dos ataques. A suspeita de uso de IA é um indício declarado pelo governo sul-coreano, não uma conclusão de perícia divulgada. Quando as inspeções terminarem, os resultados devem dizer se os agentes de IA agiram de forma autônoma ou apenas ampliaram o trabalho de invasores humanos.



