Inacreditável! Um jovem chinês de 26 anos, supostamente tendo invadido com ajuda de IA várias instituições financeiras da Coreia do Sul, e no fim acabou sendo traído pela própria Claude Code 😂
A história é a seguinte: no fim de setembro e início de outubro deste ano, várias instituições financeiras sul-coreanas foram atingidas por ataques cibernéticos de grande impacto, com muitos dados pessoais vazados, a ponto de o presidente da Coreia do Sul, Lee Jae-myung, pedir uma investigação completa.
De acordo com um material de investigação de segurança que está circulando pela internet, o suposto autor do ataque estaria ligado a um jovem chinês de 26 anos, da província de Guangdong.
Esse cara realmente tem algum talento.
Ele não só sabe usar DeepSeek, GLM e Grok, como também consegue controlar a Claude Code e ferramentas de teste de intrusão com IA, como a ARTEX, além de ter montado duas plataformas de servidores para executar os ataques.
E aí veio a coisa mais absurda de todas.
Ele simplesmente se esqueceu de desativar o recurso de listagem de diretórios do servidor!
Os pesquisadores seguiram as pistas e encontraram diretamente o histórico de conversas do Claude Code dele, os arquivos de configuração e até o processo de operação ficou exposto.
Ainda mais abstrato: ele também pediu ao Claude para escrever a própria carta de currículo, fornecendo ativamente informações pessoais como nome, telefone e escola.
As pistas indicam que ele provavelmente tem formação pela Universidade de Tecnologia do Sul da China, e é de Maoming, em Guangdong.
Olha só: antes estava usando IA para atacar instituições financeiras; e logo depois entregou as próprias informações de identidade para os investigadores.
Essa jogada foi demais! Achou que era um jogador de “rei”, mas no fim era um “bronze” 😂
A história é a seguinte: no fim de setembro e início de outubro deste ano, várias instituições financeiras sul-coreanas foram atingidas por ataques cibernéticos de grande impacto, com muitos dados pessoais vazados, a ponto de o presidente da Coreia do Sul, Lee Jae-myung, pedir uma investigação completa.
De acordo com um material de investigação de segurança que está circulando pela internet, o suposto autor do ataque estaria ligado a um jovem chinês de 26 anos, da província de Guangdong.
Esse cara realmente tem algum talento.
Ele não só sabe usar DeepSeek, GLM e Grok, como também consegue controlar a Claude Code e ferramentas de teste de intrusão com IA, como a ARTEX, além de ter montado duas plataformas de servidores para executar os ataques.
E aí veio a coisa mais absurda de todas.
Ele simplesmente se esqueceu de desativar o recurso de listagem de diretórios do servidor!
Os pesquisadores seguiram as pistas e encontraram diretamente o histórico de conversas do Claude Code dele, os arquivos de configuração e até o processo de operação ficou exposto.
Ainda mais abstrato: ele também pediu ao Claude para escrever a própria carta de currículo, fornecendo ativamente informações pessoais como nome, telefone e escola.
As pistas indicam que ele provavelmente tem formação pela Universidade de Tecnologia do Sul da China, e é de Maoming, em Guangdong.
Olha só: antes estava usando IA para atacar instituições financeiras; e logo depois entregou as próprias informações de identidade para os investigadores.
Essa jogada foi demais! Achou que era um jogador de “rei”, mas no fim era um “bronze” 😂