Mundo e segurança

Ataques a bancos sul-coreanos envolvem ferramenta de IA desenvolvida na China, mas relatório da CrowdStrike deixa atribuição em suspenso

Segundo reportagem do The New York Times, um relatório da empresa de cibersegurança CrowdStrike divulgado nesta quarta-feira afirma que foram encontrados indícios do uso de uma ferramenta de inteligência artificial desenvolvida na China nos ataques contra bancos sul-coreanos. O relatório conclui que os atacantes "provavelmente são falantes de chinês" e movidos por ganhos econômicos, mas não atribui o ataque a qualquer indivíduo, organização ou agência estatal identificada — a cadeia de atribuiçã

0 visualizaçõesEntre para salvar
TRUTH ERA

Um relatório divulgado nesta quarta-feira pela empresa de cibersegurança CrowdStrike colocou sob os holofotes um ataque direcionado a bancos sul-coreanos. Segundo reportagem do The New York Times, a principal conclusão do documento é a seguinte: há evidências do uso de tecnologia de inteligência artificial durante o ataque, e a ferramenta envolvida teria sido desenvolvida por desenvolvedores chineses.

No entanto, a cadeia de atribuição se rompe nesse ponto. A CrowdStrike afirma que os atacantes "provavelmente são falantes de chinês" e que o motivo aponta para ganhos econômicos — uma combinação que normalmente remete ao crime financeiro, e não a uma típica operação estatal de ciberespionagem. O relatório, porém, reconhece explicitamente que não foi possível atribuir o ataque a nenhum indivíduo ou organização identificados.

Essa distinção é essencial. "Falantes de chinês" é uma inferência baseada em características linguísticas, e não uma conclusão de atribuição; "ferramenta desenvolvida na China" descreve a origem tecnológica, e não a nacionalidade dos atacantes nem a instituição à qual estão ligados. Do ir da frase "a ferramenta foi desenvolvida na China" a ir da frase "agentes chineses executaram o ataque", há múltiplos elos que não foram verificados.

A CrowdStrike, como importante provedora ocidental de inteligência sobre ameaças cibernéticas, tem seus relatórios de atribuição com capacidade real de moldar a opinião pública internacional. Na ausência de divulgação suficiente, inferências baseadas em traços linguísticos e a rotulagem da origem tecnológica podem ser lidas, na传播, como atribuições políticas diretas. Um relatório publicado por uma instituição ocidental, apontando para ferramentas chinesas e envolvendo um alvo do Leste Asiático — essa própria estrutura narrativa merece ser examinada.

A função específica da ferramenta de IA neste ataque — coleta de inteligência, geração de conteúdo de phishing ou descoberta de vulnerabilidades — também permanece pouco clara. A CrowdStrike apenas revela que "existem evidências do uso de tecnologia de IA", uma formulação genérica que deixa um espaço considerável para interpretação.

O relatório não fornece informações específicas sobre a identidade dos atacantes. Isso significa que a narrativa em torno de ir da frase "hackers chineses usando IA para atacar bancos sul-coreanos" se constrói, na verdade, sobre uma cadeia de atribuição incompleta. Para os leitores, existe uma diferença essencial entre "o julgamento da CrowdStrike" e "uma conclusão de atribuição confirmada". Na ausência de atores identificados, a natureza do incidente permanece na esfera do cibercrime financeiro, sem que tenha sido estabelecida uma ligação com atores estatais.

Comentários

0

Ainda não há comentários. Inicie a discussão.