Segurança da Informação

Hacker Chinês Usa IA para Invadir 100 Empresas e Roubar 600 mil Cartões de Crédito

Beatriz GalazziniCriado porBeatriz Galazzini ·Criado em 24.09.2026 ·2 min de leitura Revisado por Beatriz Galazzini·5 fontes·Atualizado em 24.09.26
imagem gerada pelo Guten
O essencial
  • Um hacker chinês utilizou agentes de IA para atacar até 100 empresas em apenas cinco dias.
  • Mais de 600 mil registros de cartões de crédito foram roubados com investimento total de cerca de 8 mil dólares.
  • Três frameworks de IA foram usados para automatizar fases do ataque, reduzindo custo e tempo.
  • Modelos de IA mais recentes possuem barreiras antiuso criminoso, enquanto versões antigas foram exploradas.
  • O incidente reforça a necessidade urgente de transformação cultural e investimento em segurança nas empresas.

Um hacker chinês usou agentes de inteligência artificial para invadir até 100 empresas e roubar mais de 600 mil registros de cartões de crédito em apenas cinco dias. O custo total da operação ficou em torno de 8 mil dólares, mostrando como ataques sofisticados estão ficando acessíveis e eficientes graças à automação com IA.

Como o ataque foi conduzido

A campanha usou três frameworks de IA prontos — Strix, Cairn e Hermes — que dividiram as tarefas da invasão: busca por vulnerabilidades, exploração autônoma e coordenação geral da operação.

Modelos chineses DeepSeek e Kimi, junto com uma versão antiga do modelo Claude Opus 4.6 da Anthropic, foram utilizados para executar as etapas do ataque.

A tentativa de usar versões mais recentes do Claude foi barrada, indicando que atualizações incluem proteções para impedir usos criminosos.

Impacto para as empresas e custo do ataque

Entre 10 e 15 de setembro, pelo menos 27 empresas foram comprometidas, incluindo grandes empresas de hospitalidade, companhias aéreas e varejistas online.

O custo médio para invadir cada alvo foi de cerca de 25 dólares, com o valor mínimo registrado em 3,13 dólares e o máximo em 79,31 dólares.

A automação com IA permitiu escalonar o ataque rapidamente, mantendo os custos baixos e aumentando o alcance do roubo de dados.

Perguntas que sempre aparecem

Como a IA facilitou esse ataque?

A IA automatizou etapas como busca de vulnerabilidades, exploração e exfiltração de dados, tornando o processo mais rápido, barato e escalável, sem necessidade de intervenção humana constante.

Por que versões mais recentes da IA não foram usadas?

Modelos mais novos possuem guardrails e mecanismos que bloqueiam usos maliciosos claros, enquanto versões antigas, sem essas proteções, foram exploradas pelo hacker.

Qual o impacto para as empresas atingidas?

Além do prejuízo financeiro direto, as empresas sofrem danos à reputação e precisam reforçar sua segurança para evitar novas invasões automatizadas.

O que as empresas podem fazer para se proteger?

Investir em cultura de segurança, monitoramento constante, atualização de sistemas e treinamento da equipe são passos essenciais para prevenir e responder a ataques automatizados com IA.

Beatriz Galazzini
Quem assina

Beatriz Galazzini

Há 10 anos contando histórias sobre tecnologia, Beatriz é comunicadora, artista e curiosa por natureza. Entre uma pauta e outra sobre IA, se perde em relatos investigativos, curiosidades históricas, cultura geek e tudo que desperta aquela vontade de descobrir “mas por quê?”.

Amarração de acervo

Onde este texto entra no acervo

A plataforma amarra cada texto aos anteriores sobre o mesmo assunto. Este é o fio em que ele entrou — e é o mesmo encadeamento que construímos no acervo de quem contrata.

Origem do argumento · 23.09.26

Entenda o Caso Z.ai: Aprendizados para Pequenas e Médias Empresas sobre Segurança e IA

A startup chinesa Z.ai enfrentou um incidente de segurança ao enviar códigos de usuários para servidores externos sem consentimento. Entenda as lições para sua empresa sobre segurança, governança e adoção responsável de IA.

Você está aqui · 24.09.26

Hacker Chinês Usa IA para Invadir 100 Empresas e Roubar 600 mil Cartões de Crédito

Um hacker chinês usou agentes de inteligência artificial para invadir até 100 empresas em poucos dias, roubando mais de 600 mil cartões de crédito. O ataque destaca como a automação com IA torna invasões complexas mais acessíveis e rápidas, exigindo resposta urgente das empresas.

Aprofunda · 24.09.26

Guerra da IA entre Anthropic e OpenAI: modelos mais baratos que podem transformar seu negócio

Anthropic e OpenAI lançaram modelos de inteligência artificial até 60% mais baratos, possibilitando maior escala de uso na automação e gestão empresarial. Saiba como essa redução de custos pode mudar a forma como sua empresa usa IA para resolver problemas cotidianos e aumentar resultados.

Aplica na operação · 23.09.26

OpenAI é hackeada usando chatbot Claude da Anthropic: lições para o setor de tecnologia

Uma equipe de pesquisadores usou o chatbot Claude da Anthropic para hackear sistemas internos da OpenAI, expondo riscos importantes para o setor de tecnologia e a urgência de decisões estratégicas em segurança e cultura organizacional.

Você acabou de ler uma demonstração.

Este blog inteiro é produzido e publicado pelo Guten — apuração de fontes, citação no corpo do texto, amarração com os textos anteriores e revisão humana no que é sensível. Se o seu acervo pode funcionar assim, vale meia hora de conversa.