Pular para o conteúdo
IA e cibersegurança(ver a linha do tempo)Foto: rawpixel, domínio público

Grupo usou agentes de IA para escolher e atacar 6 mil alvos em 107 países

23 de setembro de 2026Nível de hype: PesquisaOrigem: Global

Compartilhar
WhatsAppLinkedIn

Um grupo criminoso usou agentes de IA para escolher empresas que movimentam dinheiro, achar suas páginas de login e testar credenciais vazadas de forma autônoma, segundo investigação da ZenoX, startup de IA e segurança. A operação, chamada de SCARLET LOOP, avaliou 84.660 endereços em cerca de seis meses e qualificou 6.171 domínios como alvos, em 47 setores e 107 países e territórios.

A ZenoX contou pelo menos 11.832 credenciais validadas pelo grupo, número tratado como piso por causa das limitações da base analisada. A operação seguia crescendo: em 4 de setembro o servidor registrava 47 projetos de busca de alvos, e em 11 de setembro já eram 55, com o classificador de alvos funcionando ao vivo.

Segundo a investigação, a IA entrava em duas etapas difíceis de automatizar antes: a escolha dos alvos e a identificação das páginas de login.

O que muda pra você

Dev
Credenciais vazadas estão sendo testadas em escala por agentes; exija MFA e limite tentativas de login.
PM
Proteção contra uso de senhas vazadas deixa de ser opcional em qualquer produto com login.
Ver para outros perfis (Executivo, Investidor, Educador)
Executivo
A IA barateia ataques em massa; revise a exposição de páginas de login e a gestão de credenciais.
Investidor
Defesa contra ataques automatizados por IA tende a crescer como categoria de segurança.
Educador
Caso real para mostrar por que reutilizar senhas é perigoso.
Achou útil? Compartilhe
Reportar um erro
O que há de errado?

Não pedimos nome nem e-mail.

Destaques de hoje no Sinal.AI

Ver tudo o que importa hoje