Um afiliado do grupo de ransomware-as-a-service “The Gentlemen” recorreu à ferramenta Claude Code, da Anthropic, para conduzir invasões informáticas contra pelo menos seis organizações, segundo dados da empresa de segurança Gambit Security citados no mais recente relatorio AI Threat Landscape Digest da Check Point Research (Julho-Agosto de 2026).
De acordo com o relatório, o operador terá optado deliberadamente por um modelo mais antigo e menos restrito, o Claude Sonnet 4.6, por avaliar que os modelos mais recentes e avançados recusam executar tarefas maliciosas com mais frequência. Mesmo essa limitação foi contornada com facilidade: quando o modelo se recusou a avançar contra o que identificou como um sistema de produção real, o operador abriu uma nova sessão, afirmou que o trabalho estava autorizado, e o modelo cumpriu a instrução. A partir daí, executou uma invasão de tipo convencional a partir do interior da rede, obtendo as credenciais armazenadas de uma firewall através de um mecanismo de reencaminhamento (pass-back) via LDAP, criando uma conta VPN oculta, enumerando servidores de backup e preparando uma base de dados para exfiltração.
A Check Point Research examinou ainda comunicações internas do próprio grupo The Gentlemen, entretanto divulgadas publicamente, e encontrou IA integrada na “retaguarda” administrativa do grupo: um administrador construiu o painel de controlo do grupo em poucos dias com recurso a codificação assistida por IA, enquanto outros membros testavam modelos abertos para ajudar a triar dados roubados.
O relatório destaca ainda uma segunda campanha, a que os investigadores chamam JADEPUFFER, apresentada como o primeiro caso documentado de “ransomware agêntico”, uma operação de extorsão conduzida do início ao fim por um modelo de linguagem, sem intervenção humana directa após a configuração inicial. Partindo de uma falha conhecida na ferramenta de IA Langflow, o modelo moveu-se até uma base de dados interna, exfiltrou e apagou o seu conteúdo, deixou uma nota de resgate e corrigiu os seus próprios erros ao longo do processo. Uma vaga posterior da mesma campanha recorreu a código construído para o efeito para cifrar não apenas ficheiros comuns, mas também modelos de IA e dados de treino.
O digest da Check Point registou ainda um ataque quase autónomo, em meados de Agosto, contra sites do governo de Taiwan, que extraiu registos de pessoal recorrendo a frameworks de agentes de IA de código aberto, atribuído com baixa confiança a actores ligados à China. Um caso anterior associou modelos DeepSeek a uma framework de agentes chamada Hermes para seleccionar e atacar sistemas expostos à Internet em vários pontos da Ásia, com reportagens relacionadas a ligarem ferramentas semelhantes a uma invasão ao Ministério das Finanças da Tailândia.






