Londrina, Terça-feira, 29 de setembro de 2026
O Brasil em um ponto
Brasil

Créditos de IA de instituição são desviados após falha em servidor

Ataques usam credenciais válidas de nuvem para consumir modelos de IA e revender processamento em canais clandestinos.

Créditos de IA de instituição são desviados após falha em servidor

A organização sem fins lucrativos METR consumiu cerca de US$ 600 mil em créditos computacionais depois que uma chave de sistema vazou em um servidor mal configurado. Os invasores mantiveram a conexão aberta por três semanas e usaram os recursos oferecidos gratuitamente à entidade para projetos acadêmicos.

O episódio integra uma modalidade de crime conhecida como LLMjacking, na qual contas corporativas de computação em nuvem são usadas para executar modelos avançados de inteligência artificial sem pagamento. O custo fica com o titular do acesso e pode superar US$ 100 mil por dia.

Processamento roubado à venda

A operação não se limita ao uso direto dos sistemas. Criminosos habilitam modelos comerciais em contas legítimas e revendem o processamento em canais clandestinos. Entre os interessados estão usuários banidos das plataformas e clientes em países submetidos a bloqueios econômicos internacionais, como a Rússia.

Dados da Sysdig reunidos a partir da operação chamada Bizarre Bazaar registraram 35 mil sessões de ataques contra infraestruturas expostas de IA. Os acessos roubados eram anunciados nos aplicativos Telegram e Discord, com ofertas relacionadas a mais de 30 fornecedores de tecnologia.

As projeções indicam que o uso contínuo de ferramentas como o Claude 2.x provoca perdas de US$ 46 mil por dia para o responsável pela conta. Com modelos de última geração, como o Claude 3 Opus, a cobrança diária passa de US$ 100 mil a cada 24 horas.

Credencial válida dificulta bloqueio

Um caso identificado pelo FortiGuard Labs, laboratório de inteligência contra ameaças da Fortinet, envolveu uma credencial administrativa vazada de uma conta corporativa da Amazon Web Services (AWS). Os invasores acessaram o Amazon Bedrock, liberaram modelos de alto desempenho e enviaram milhares de comandos. A empresa proprietária da conta recebeu toda a cobrança.

A equipe responsável pela investigação afirmou que o uso criminoso pode se confundir com uma atividade autorizada: “Uma chamada de execução no Bedrock vinda de uma credencial comprometida, porém válida, é, no nível técnico, indistinguível do uso legítimo”.

Relatórios da Fortinet, compilados com alertas da Sysdig, apontam que os ataques passaram a priorizar o consumo de processamento, em vez da espionagem corporativa.

Para reduzir o risco, as empresas recomendam substituir chaves permanentes de administração por credenciais temporárias, ativar relatórios detalhados de histórico no Bedrock e auditar contratações de pacotes de IA que fujam da rotina da organização.

Texto produzido pela Redação Ponto de Hoje com apoio de inteligência artificial a partir de fontes públicas, com revisão editorial. Erros? Fale conosco.

Receba nossa newsletterUma seleção diária, direto na sua caixa de entrada.

As mais lidas

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5