Início › WhatsApp › Privacidade

Hackers miram contas de IA para roubar dados de empresas

Hackers agora miram roubo de contas de IA para acessar dados sensíveis de empresas
Compartilhe: WhatsApp

O ecossistema do cibercrime passa por uma transformação técnica relevante, impulsionada pela rápida integração da inteligência artificial nas rotinas de trabalho ao redor do mundo. Criminosos virtuais redirecionaram e ampliaram o foco de ferramentas maliciosas conhecidas como infostealers com a finalidade expressa de sequestrar contas corporativas e sessões ativas em plataformas generativas. Em vez de buscarem exclusivamente combinações tradicionais de usuário e senha, os invasores descobriram que o acesso a ambientes como o ChatGPT, entre outras soluções do setor, funciona como um atalho direto para segredos de negócios, códigos-fonte confidenciais, documentos internos e chaves de integração técnica.

A magnitude dessa ofensiva foi detalhada por um levantamento conduzido pela empresa de cibersegurança SOCRadar. Os especialistas da companhia analisaram um banco de dados composto por mais de 1 milhão de registros que haviam sido extraídos de computadores infectados por códigos maliciosos voltados à espionagem local. O material sob custódia dos pesquisadores continha artefatos de autenticação vinculados a serviços de inteligência artificial e apresentava associações diretas a mais de 80 mil domínios corporativos globais, revelando a escala da exposição enfrentada pelas organizações.

O diagnóstico apresentado pela empresa técnica requer, contudo, uma leitura contextual precisa. A presença de mais de 80 mil domínios institucionais nas bases catalogadas não indica que a totalidade dessas empresas tenha sofrido brechas diretas em suas redes internas ou que seus firewalls tenham sido rompidos. Na realidade, os registros resultam de capturas realizadas por programas maliciosos instalados em dispositivos finais, o que frequentemente inclui computadores pessoais utilizados por colaboradores para o cumprimento de tarefas profissionais em regimes híbridos ou remotos.

O mapeamento da vulnerabilidade nas grandes corporações

Para mensurar a gravidade da exposição no segmento de grande porte, a SOCRadar estabeleceu uma amostra detalhada e restrita, composta por 482 grandes companhias distribuídas em 36 países e atuantes em oito setores estratégicos da economia. A triagem revelou que, apenas dentro desse grupo controlado, existiam 5.434 registros comprometidos com vínculos diretos a aproximadamente 1,5 mil endereços de correio eletrônico corporativo.

O aspecto temporal das infecções sublinha o caráter contínuo e urgente do problema. Das 482 corporações examinadas minuciosamente no recorte da companhia de segurança, 295 apareceram em logs maliciosos produzidos nos últimos 90 dias que antecederam a consolidação do estudo. O dado evidencia que a coleta de credenciais não se trata de um inventário obsoleto de vazamentos históricos, mas de uma operação ilícita ativa, cotidiana e plenamente integrada aos métodos modernos de intrusão cibernética.

A atuação dos malwares do tipo infostealer costuma ser silenciosa e extremamente eficiente. A contaminação dos sistemas ocorre por meio de uma variedade de vetores convencionais de engenharia social e exploração de software. Entre os principais canais de disseminação figuram programas adulterados distribuídos em fóruns ou redes de compartilhamento, páginas fraudulentas que simulam utilitários legítimos e campanhas de phishing estruturadas para enganar o usuário final. Uma vez instalado na máquina, o malware executa uma varredura rigorosa em busca de elementos salvos no disco e na memória do navegador.

Os principais alvos dessas pragas digitais incluem credenciais gravadas em gerenciadores de senhas de navegadores comerciais, cookies de sessão, tokens de autorização temporários e credenciais de programação. A partir do instante em que um colaborador utiliza um dispositivo comprometido para interagir com soluções corporativas de inteligência artificial, o mecanismo do malware consegue copiar as credenciais e transferi-las para servidores controlados por quadrilhas digitais.

A mecânica dos cookies de sessão e a persistência do acesso

O perigo dessa modalidade de interceptação está intrinsecamente ligado ao funcionamento dos cookies de sessão. Na arquitetura da web contemporânea, esses pequenos blocos de dados exercem o papel de manter o operador conectado a um determinado serviço digital após a realização bem-sucedida da autenticação primária. Esse mecanismo dispensa o usuário da exigência contínua de fornecer credenciais e códigos adicionais a cada nova página carregada ou comando enviado.

Quando um criminoso captura os cookies de uma sessão ativa, ele adquire a capacidade de clonar o estado de navegação da vítima em outro computador. Dependendo do conjunto de regras de segurança implementadas pela plataforma acessada, o invasor pode contornar exigências convencionais de proteção, ingressando no sistema sem a necessidade de preencher campos de senha ou responder a desafios de verificação em duas etapas. Trata-se do sequestro direto da identidade digital do funcionário.

Essa mecânica introduz uma complicação expressiva para as equipes corporativas de tecnologia da informação. A resposta padrão diante de uma suspeita de invasão — a alteração manual de senhas pelos usuários — pode ser completamente insuficiente para eliminar o risco. Se os parâmetros da plataforma não determinarem a invalidação imediata e irrestrita de todos os cookies de sessão previamente concedidos, a sessão usurpada pelo criminoso pode continuar operacional, viabilizando o monitoramento contínuo das ações ou a extração progressiva de informações confidenciais.

O perigo do histórico corporativo exposto nos chats

A gravidade da invasão de uma conta de inteligência artificial reside no volume e na natureza do material compartilhado voluntariamente pelos trabalhadores nas interfaces conversacionais. Com a popularização dos assistentes inteligentes no cotidiano das empresas, colaboradores de variadas hierarquias passaram a utilizar ferramentas como o ChatGPT para otimizar demandas rotineiras, muitas vezes desconsiderando diretrizes de proteção de dados.

Entre as informações frequentemente submetidas aos modelos linguísticos estão trechos completos de códigos-fonte proprietários que necessitam de depuração, minutas de contratos empresariais sujeitas a cláusulas estritas de confidencialidade, bases com registros de clientes para geração de resumos e relatórios sobre projetos e estratégias comerciais que sequer foram anunciados publicamente ao mercado. Caso o agente malicioso obtenha o controle de uma sessão com histórico preservado, ele tem a possibilidade de ler, catalogar e exportar todo esse arquivo de valor inestimável para a concorrência ou para práticas de chantagem digital.

Shadow AI e a desregulamentação da tecnologia no trabalho

Outro elemento preponderante para a dimensão dos incidentes mapeados pela SOCRadar é o avanço descontrolado da chamada shadow AI, termo em inglês que designa a prática da inteligência artificial invisível ou informal. O fenômeno acontece quando funcionários de uma organização decidem recorrer a ferramentas e plataformas digitais externas para a execução de suas responsabilidades corporativas sem o conhecimento prévio, a validação ou o monitoramento dos departamentos encarregados da governança de dados e da segurança da informação.

Na ânsia de elevar a produtividade individual ou superar gargalos operacionais internos, trabalhadores registram contas em plataformas com seus próprios endereços de e-mail corporativo. O problema se agrava exponencialmente quando essas contas são criadas e operadas a partir de dispositivos pessoais, redes residenciais desprovidas de defesas robustas ou ambientes computacionais que não recebem os patches de segurança e as soluções antivírus padronizadas pela empresa.

A consequência direta da shadow AI é a criação de um perímetro cego para os especialistas em defesa digital. As áreas de tecnologia não conseguem aplicar políticas de bloqueio, inspeção de tráfego ou regras de conformidade sobre um sistema que oficialmente desconhecem. Assim, se o computador pessoal de um funcionário for infectado por um infostealer, as credenciais e os cookies relacionados a essas ferramentas desregulamentadas acabam interceptados e vendidos na clandestinidade sem que a corporação detecte qualquer indício de anormalidade em seus servidores internos.

A predominância do ChatGPT e a comparação com outras plataformas

Ao aprofundar a avaliação estatística sobre as 482 grandes empresas contempladas pelo estudo, os analistas da SOCRadar constataram uma disparidade pronunciada entre as ferramentas afetadas. Registros de credenciais ou dados de sessões ativas relacionados diretamente ao ChatGPT e aos serviços da OpenAI foram identificados em nada menos que 358 organizações. Esse ecossistema específico abarcou cerca de 90% do volume total de registros capturados no recorte da análise.

A própria consultoria enfatiza que essa expressiva concentração de casos não deve ser interpretada como um sinal de que a infraestrutura técnica da OpenAI padeça de fragilidades estruturais mais graves em comparação aos seus concorrentes de mercado. O predomínio reflete, fundamentalmente, a enorme popularidade alcançada pelo ChatGPT no ambiente corporativo, que o tornou o ponto focal do interesse dos trabalhadores e a opção mais difundida de experimentação prática.

Por outro lado, plataformas conceituadas como o Claude e o Gemini registraram uma participação percentual consideravelmente menor nos dados obtidos pelas campanhas de malwares. Contudo, os especialistas advertem expressamente que essa diferença volumétrica não autoriza a conclusão técnica de que tais ecossistemas sejam intrinsecamente mais seguros contra ações de infostealers. O vetor do ataque, afinal, atua primordialmente na ponta final do usuário, infectando o navegador e usurpando dados locais de acesso, tornando qualquer serviço tão vulnerável quanto o dispositivo em que a sua sessão é iniciada.

O papel do crime organizado: da dark web ao LLMjacking

Para além do sequestro de conversas e do vazamento de documentos preliminares, a ofensiva dos cibercriminosos persegue um ativo financeiramente lucrativo: as chaves de API (Interface de Programação de Aplicações). Essas sequências de caracteres funcionam como credenciais técnicas que autorizam aplicações de software, servidores corporativos e sistemas customizados a se comunicarem diretamente com modelos de linguagem de ponta.

Após a extração dessas chaves por meio de infostealers, os criminosos exploram dois caminhos principais de monetização. O primeiro é a utilização direta dos recursos computacionais pagos pela empresa vítima, drenando créditos e cotas de processamento sem autorização. O segundo método consiste na comercialização rápida dessas credenciais para outros operadores em fóruns ilegais. Esse modelo predatório foi batizado tecnicamente de LLMjacking.

No LLMjacking, indivíduos ou redes criminosas que desejam operar modelos avançados de linguagem — seja para conduzir campanhas de ataques automatizados, criar códigos maliciosos ou processar grandes volumes de dados ilícitos — transferem os custos astronômicos de processamento para terceiros. Em vez de pagarem pelos dispendiosos recursos de infraestrutura necessários para a execução dessas ferramentas, os invasores conectam-se usando contas, saldos pré-pagos e servidores pertencentes a companhias legítimas.

Durante as inspeções conduzidas em comunidades clandestinas, os analistas da SOCRadar identificaram publicações e ofertas explícitas contendo chaves funcionais da plataforma Claude, pacotes de cookies de contas com assinaturas ativas e pagas do ChatGPT e diversos privilégios de acesso a serviços de inteligência artificial de renome. O mercado paralelo se desenvolveu com agilidade espantosa para suprir a demanda por poder computacional subsidiado por contas corporativas invadidas.

Relatórios convergentes: os alertas do Google e da Gen Digital

A constatação de que ativos ligados à inteligência artificial se tornaram objetivos primários no submundo digital não se restringe aos levantamentos da SOCRadar. Outras organizações dedicadas à inteligência de ameaças registraram dinâmicas idênticas no cenário global de segurança.

O Google Threat Intelligence Group (GTIG) documentou formalmente a movimentação de grupos criminosos focados no roubo de credenciais de APIs corporativas. De acordo com informações compiladas pelo time do Google, agentes hostis foram identificados invadindo e comprometendo ambientes corporativos alocados na nuvem para executar rotinas pesadas de processamento de inteligência artificial sem qualquer consentimento dos proprietários das contas. O GTIG igualmente reportou registros de infratores comprando credenciais violadas ou utilizando credenciais roubadas para se esquivarem deliberadamente das tarifas operacionais impostas pelos fornecedores dos modelos.

Em paralelo, pesquisadores pertencentes à Gen Digital constataram transformações diretas no código de funcionamento dos principais infostealers em circulação. Ao realizarem a engenharia reversa das instruções e regras adotadas pelos malwares, os técnicos descobriram que os softwares maliciosos foram atualizados para reconhecer e roubar dados armazenados localmente por utilitários de desenvolvimento vinculados à inteligência artificial. Entre as informações capturadas com prioridade pelos agentes maliciosos estão tokens de autenticação de ambientes de código, arquivos de configurações técnicas e detalhes estruturais de projetos corporativos confidenciais.

A complexidade defensiva e os desafios para a segurança corporativa

O cenário descrito pelas diferentes empresas de monitoramento impõe desafios inéditos aos gest

Equipe Guia no Toque

Somos apaixonados por tecnologia e criamos guias simples e praticos para ajudar você no dia a dia digital. Nossos artigos torna a tecnologia mais acessível para todos.

Categorias

Receba dicas úteis no seu e-mail

Cadastre-se e receba novos tutoriais, dicas e novidades diretamente na sua caixa de entrada.