
De acordo com o relatório, o operador terá optado deliberadamente por um modelo mais antigo e menos restrito, o Claude Sonnet 4.6, por avaliar que os modelos mais recentes e avançados recusam executar tarefas maliciosas com mais frequência. Mesmo essa limitação foi contornada com facilidade: quando o modelo se recusou a avançar contra o que identificou como um sistema de produção real, o operador abriu uma nova sessão, afirmou que o trabalho estava autorizado, e o modelo cumpriu a instrução. A partir daí, executou uma invasão de tipo convencional a partir do interior da rede, obtendo as credenciais armazenadas de uma firewall através de um mecanismo de reencaminhamento (pass-back) via LDAP, criando uma conta VPN oculta, enumerando servidores de backup e preparando uma base de dados para exfiltração.
A Check Point Research examinou ainda comunicações internas do próprio grupo The Gentlemen, entretanto divulgadas publicamente, e encontrou IA integrada na “retaguarda” administrativa do grupo: um administrador construiu o painel de controlo do grupo em poucos dias com recurso a codificação assistida por IA, enquanto outros membros testavam modelos abertos para ajudar a triar dados roubados.
O relatório destaca ainda uma segunda campanha, a que os investigadores chamam JADEPUFFER, apresentada como o primeiro caso documentado de “ransomware agêntico”, uma operação de extorsão conduzida do início ao fim por um modelo de linguagem, sem intervenção humana directa após a configuração inicial. Partindo de uma falha conhecida na ferramenta de IA Langflow, o modelo moveu-se até uma base de dados interna, exfiltrou e apagou o seu conteúdo, deixou uma nota de resgate e corrigiu os seus próprios erros ao longo do processo. Uma vaga posterior da mesma campanha recorreu a código construído para o efeito para cifrar não apenas ficheiros comuns, mas também modelos de IA e dados de treino.
O digest da Check Point registou ainda um ataque quase autónomo, em meados de Agosto, contra sites do governo de Taiwan, que extraiu registos de pessoal recorrendo a frameworks de agentes de IA de código aberto, atribuído com baixa confiança a actores ligados à China. Um caso anterior associou modelos DeepSeek a uma framework de agentes chamada Hermes para seleccionar e atacar sistemas expostos à Internet em vários pontos da Ásia, com reportagens relacionadas a ligarem ferramentas semelhantes a uma invasão ao Ministério das Finanças da Tailândia.