Inteligência artificial abaixou drasticamente o preço de entrada para cibercriminosos executarem ataques sofisticados contra lojas online. Um pesquisador conseguiu comprometer 27 de 105 varejistas em cinco dias, gastando em média apenas $25 por ataque — tudo usando ferramentas de IA abertas e acessíveis.
A descoberta vem de um relatório da empresa de segurança israelita Gambit, que rastreou uma campanha coordenada e lucratíva. O atacante explorou três aplicações de código aberto: Strix para identificar vulnerabilidades, Cairn para exploração autônoma de ponta a ponta, e Hermes para orquestrar toda a operação. Além disso, usou a plataforma OpenRouter para acessar modelos de IA pagos conforme o consumo.
O resultado foi devastador. Em apenas quatro semanas, o criminoso investiu $7.005 e conseguiu extrair 600 mil números de cartão de crédito válidos de apenas dois varejistas. Instalou scripts de roubo de cartão em cinco empresas adicionais. Ganhou acesso a um número não especificado de grandes corporações. Cada invasão levou poucas horas — a maioria completada em menos de um turno de trabalho.
IA tornou a automação de ataques acessível demais
O que torna essa campanha particularmente preocupante não é a novidade da técnica, mas o custo de execução. Antes, montar uma operação desse porte exigia expertise manual e tempo considerável. Agora, qualquer pessoa com $25 em crédito de IA consegue automatizar toda a cadeia: reconhecimento, exploração, coleta de dados e orquestração.
Os custos variaram bastante conforme o alvo. O ataque mais barato saiu por $3,13; o mais caro, $79,31. Essa variação sugere que nem todos os varejistas têm o mesmo nível de defesa — alguns praticamente desprotegidos, outros com controles que exigem um pouco mais de esforço, mas ainda vulneráveis a IA.
Conforme o PratiqueTech já alertou em outras análises, a democratização de ferramentas poderosas de segurança ofensiva representa um risco desproporcional quando essas mesmas técnicas não são igualmente acessíveis para defesa.
Três ferramentas abertas conduziram a operação
A pesquisa de Gambit identificou exatamente como o fluxo de ataque funcionou:
- Strix: rastreava vulnerabilidades conhecidas e zero-day em aplicações web dos varejistas
- Cairn: explorava essas falhas de forma autônoma, sem intervenção humana durante a exploração
- Hermes: coordenava múltiplos alvos em paralelo, escalando a operação de um para 105 targets em dias
Nenhuma dessas ferramentas é proprietária. Todas estão disponíveis em repositórios públicos. A inovação do atacante foi encadeá-las com um modelo de linguagem (via OpenRouter) para tomar decisões, adaptar estratégias conforme resultados e executar ações seguintes de forma autônoma.
Impacto mensurável e padrão que se repetirá
A Gambit contatou todas as empresas comprometidas, mas não pode impedir que outros copiem exatamente essa receita. A velocidade e eficiência da campanha mostram que estamos passando por um ponto de inflexão: ataques que antes exigiam equipes especializadas agora rodam como um script automático.
Os números falam por si. 600 mil cartões válidos capturados. Acesso persistente a múltiplos negócios. Custo operacional praticamente nulo. Lucro potencial medido em milhões de reais (considerando o que cada cartão válido vale no mercado negro — tipicamente $10 a $50 cada).
Diferente de ransomware, que pede resgate e deixa rastros, esses ataques extraem dados silenciosamente. O varejista pode não perceber a invasão por meses. Quando percebe, muitas vezes o dano já está feito.
Perguntas frequentes
IA consegue hackear um servidor completamente sozinha, ou o humano ainda precisa intervir? Nesta campanha, a intervenção foi mínima. A IA executou reconhecimento, escolheu alvos, explorou vulnerabilidades e extraiu dados de forma autônoma. O atacante provavelmente só verificava resultados e retirava fundos.
Como empresas pequenas conseguem se defender disso se o ataque custa apenas $25? Defesa não se resume a um único investimento. Atualizações de segurança regulares, WAF (Web Application Firewall), monitoramento de anomalias e segmentação de rede aumentam bastante o custo do ataque. Se uma loja passa de $25 para $500+ por alvo, o criminoso busca outro lugar.
OpenRouter é um serviço legítimo — por que permitiu isso? OpenRouter funciona como um agregador de APIs de IA. Cobra por uso, sem verificação robusta de intenção. É parecido com pagar por energia elétrica — o provedor não sabe se você vai usá-la para algo legal ou não.
Isso vai piorar? Sim. Conforme modelos de IA ficam mais baratos e potentes, o custo baixa ainda mais. Ferramentas de exploração vão melhorar. Espere ver campanhas ainda maiores nos próximos trimestres.
Qual é a melhor prática para e-commerce se defender? Além de patches regulares, implemente detecção de comportamento anômalo (IA defensiva), segregue dados de cartão de crédito de sistemas principais (não guarde tudo junto), e considere usar serviços de pagamento terceirizados para reduzir a exposição.
Se sua loja online processa pagamentos, considere usar a calculadora de subrede para revisar a segmentação de sua rede — um dos passos iniciais para tornar ataques automatizados menos eficientes.
