Relatório da Anthropic revela que grupos ligados à Rússia usaram modelos Claude para automatizar ataques e ocultar malware. A técnica acelera operações e torna mais difícil a detecção por ferramentas de segurança.
Durante anos, a inteligência artificial foi apresentada como aliada da cibersegurança: identifica ameaças, detecta comportamentos anômalos e acelera respostas a incidentes. Mas um relatório divulgado pela Anthropic mostra um lado preocupante dessa tecnologia: criminosos e grupos de espionagem também estão aprendendo a usar IA para tornar ataques mais rápidos e mais difíceis de detectar.
O documento revela que atores ligados à Rússia utilizaram modelos da família Claude para automatizar etapas de operações cibernéticas. Em vez de usar a IA apenas para escrever códigos ou responder perguntas técnicas, esses grupos passaram a empregá-la como assistente operacional capaz de pesquisar alvos, preparar campanhas de phishing, configurar infraestrutura de ataque e modificar códigos maliciosos para escapar de mecanismos de defesa.
O caso representa uma mudança importante na evolução do cibercrime. A inteligência artificial deixa de ser apenas ferramenta de apoio ao atacante e começa a participar de diversas fases da chamada cyber kill chain, o ciclo de um ataque digital. Grupos criminosos podem criar fluxos automatizados em que a IA executa tarefas repetitivas e adapta ferramentas quando encontra barreiras de segurança.
Entre os episódios descritos está uma operação atribuída, com alto grau de confiança, a um grupo compatível com o perfil da organização conhecida como Midnight Blizzard, associada à inteligência russa. Esse grupo teria utilizado Claude para acelerar atividades de espionagem contra organizações militares, ministérios, embaixadas, empresas do setor de defesa e instituições ligadas à política externa dos Estados Unidos e da Ucrânia.
Um dos pontos mais preocupantes apontados no relatório é o uso da IA para evasão de malware. Tradicionalmente, o ciclo era: criminoso cria código malicioso, defensores desenvolvem detecção e o atacante cria novas versões. Com IA, parte desse ciclo pode ser automatizada: o modelo auxilia na análise das detecções, altera o código e produz variantes, reduzindo o tempo necessário para adaptar ferramentas maliciosas.
A Anthropic também afirma ter identificado criminosos interessados na cadeia de suprimentos da própria IA. Em vez de mirar apenas dados financeiros ou documentos, esses atores começaram a perseguir chaves de API, tokens de sessão e credenciais que dão acesso a modelos avançados de IA.
Um caso descrito envolve uma rede fraudulenta que oferecia acesso barato ao Claude. Usuários acreditavam contratar um serviço legítimo, mas instalavam um programa que roubava credenciais armazenadas no computador, inclusive sessões autenticadas de plataformas de inteligência artificial. Essas contas poderiam abastecer uma rede clandestina de acesso a modelos comerciais.
O relatório cita ainda tentativas de obtenção de versões pré-lançamento do Claude, possivelmente em busca de capacidades superiores de programação, automação e análise. A Anthropic afirma que essas tentativas foram bloqueadas e que sua infraestrutura interna não foi comprometida.
Para empresas brasileiras, a lição é clara: não basta proteger servidores e computadores contra códigos conhecidos. É preciso identificar comportamentos anômalos, fortalecer autenticação, monitorar credenciais, controlar privilégios, proteger APIs e vigiar o uso de ferramentas de IA dentro da organização. A governança de IA passa a integrar a estratégia de cibersegurança e a própria superfície de ataque mudou.
O relatório da Anthropic deixa uma mensagem direta: a corrida da inteligência artificial não ocorre só entre empresas de tecnologia. Ela também acontece entre defensores e atacantes. Cada avanço aumenta a capacidade de detectar ameaças, mas também pode ampliar o potencial ofensivo de criminosos e grupos patrocinados por Estados.
A Anthropic afirma ter interrompido operações, bloqueado contas associadas aos abusos e compartilhado informações relevantes com parceiros, mostrando a rapidez com que atacantes incorporam inteligência artificial às suas estratégias e reforçando o desafio que a área de cibersegurança terá pela frente.
