A Anthropic, criadora do Claude, publicou em 10 de setembro seu quarto relatório de inteligência de ameaças. O documento cobre operações identificadas e interrompidas entre dezembro de 2025 e agosto de 2026 em sete áreas: operações cibernéticas, campanhas de influência, vigilância, golpes e fraudes, uso biológico indevido, desenvolvimento de armas convencionais e destilação ilícita de modelos.
A principal conclusão
A tese central do relatório é que a IA eliminou boa parte da diferença de habilidade e de equipe que separava uma operação apoiada por um Estado de uma pessoa agindo sozinha. A IA não tornou os atacantes mais inteligentes; ela reduziu o custo e o trabalho necessários por operação, sem reduzir o estrago que uma operação bem-sucedida pode causar.
Um dos casos mostra um hacktivista francófono que, sozinho, obteve acesso interno a 14 de 42 alvos monitorados e roubou entre 12 e 26 gigabytes de dados sensíveis. Em outro, um grupo com técnicas compatíveis com o Midnight Blizzard, ligado à inteligência russa e associado ao ataque à SolarWinds em 2020, usou IA para automatizar reconhecimento, desenvolvimento de malware e reconstrução de ferramentas depois de detectadas.
Credenciais de IA viraram produto no crime
Para quem cuida de segurança em empresas, o achado mais prático é outro: chaves de API de serviços de IA passaram a ser roubadas de propósito. Em um dos casos, criminosos que conseguiram as chaves de IA de uma vítima durante uma invasão passaram a rodar os próprios ataques usando essas chaves. Uma campanha posterior atingiu cerca de 30 empresas de IA em aproximadamente quatro dias. Em todos os casos, as chaves vieram de ambientes de clientes, e os sistemas da própria Anthropic não foram comprometidos.
Um alerta para quem usa WordPress
O relatório também descreve a exploração de uma falha de corrida, até então não documentada, no processo de reinstalação do WordPress, que permitia criar uma conta de administrador sem credenciais válidas. É um lembrete de que ferramentas populares continuam na mira, agora com atacantes mais produtivos.
O que fazer agora
- Trate chaves de IA como senhas de produção: cofre de segredos, rotação periódica, escopo mínimo e nada de chave em código ou planilha.
- Monitore consumo: um salto no uso de tokens pode ser o primeiro sinal de chave vazada.
- Revise ambientes de teste: sandboxes e automações com chaves reais precisam do mesmo controle da produção.
- WordPress em dia: núcleo e plugins atualizados, arquivos de instalação removidos e autenticação em dois fatores para administradores.
- Defesa na velocidade da máquina: se o ataque é automatizado, detecção e resposta também precisam ser.
Fontes
