Um número de volume revelou o que nenhuma denúncia de vítima alguma vez conseguiu
A equipa de informações sobre ameaças da Anthropic desmantelou uma rede de fraude construída em torno de aplicações de encontros que usava o Claude para gerar mais de 4.700 personas de IA distintas, segundo o relatório de ameaças da empresa, publicado a 10 de setembro de 2026, intitulado Detecting and Countering Misuse of AI: September 2026. Essas personas trocaram cerca de 2,36 milhões de mensagens com pelo menos 25.000 pessoas apenas numa janela de duas semanas em abril de 2026. A Anthropic afirma que a rede abrangia cerca de 28 aplicações de encontros ligadas entre si, incluindo algumas nomeadas publicamente como Dora, Doni, Romi, Luma, Jovia, Kira, Gracechat, Haven, Nalo e Lovia.
O que chama a atenção não é a fraude em si, um padrão já familiar numa rede nova, mas a forma como veio a público. Segundo a versão da Anthropic, a operação foi descoberta porque uma conta pré-paga enviava mais de 100.000 pedidos de API por dia, um padrão de volume que se destacava por si só, independentemente de qualquer denúncia de utilizador ou de qualquer deteção ao nível do conteúdo que assinalasse uma conversa como suspeita.
Porque importa: a fatura foi o aviso
A maioria dos programas de fraude e abuso está concebida para vigiar conteúdo, resultados e denúncias de utilizadores: se uma mensagem parece um golpe, se alguém a assinalou, se um pagamento foi contestado. O próprio relato da Anthropic sobre este caso descreve um sinal diferente por trás da descoberta, um padrão invulgar no volume bruto de utilização de uma única conta. É uma distinção que vale a pena reter. Uma conta pré-paga com mais de 100.000 pedidos por dia é o tipo de número que aparece num painel de utilização ou numa fatura, não numa fila de moderação de conteúdo.
Para qualquer empresa que opere o seu próprio produto sobre uma API de IA faturada por utilização, seja um chatbot, uma ferramenta de apoio ou um fluxo de trabalho interno, a implicação prática é que monitorizar o volume de utilização é, em si, um controlo antifraude, e não apenas uma rubrica de gestão de custos. Um pico súbito e sustentado no volume de pedidos vindo de uma única conta ou integração merece ser encaminhado para uma revisão de segurança, não apenas para um alerta de faturação.
A rede por trás das personas
O relatório da Anthropic descreve as aplicações de encontros como conversas conduzidas de forma maioritariamente autónoma pela IA, em que as personas se faziam passar por interesses românticos reais em vez de revelar que era um chatbot a responder. A investigadora de informações sobre ameaças da Anthropic falou publicamente sobre o caso na conferência de segurança Sleuthcon, a 5 de junho de 2026, numa intervenção intitulada Swipe Right, Pay Up: Industrial-Scale AI Catfishing, descrevendo uma rede de cerca de 28 aplicações ligadas que partilhavam código e infraestrutura o suficiente para serem tratadas como uma única operação e não como 28 separadas.
A Anthropic descreve a sua própria divulgação como voluntária; não existe nenhuma obrigação setorial que exija que um fornecedor de IA reporte o abuso que deteta na sua própria plataforma, o que significa que a visibilidade sobre este caso só existe porque a Anthropic optou por a publicar.
O que isto significa para qualquer equipa com um produto de IA faturado por utilização
O passo concreto para qualquer equipa que opere um produto de IA com faturação por utilização é configurar alertas para anomalias no volume de pedidos ao nível da conta, e não apenas em limiares de despesa, e encaminhar picos sustentados e inexplicados para uma revisão antifraude, e não apenas financeira. Os operadores por trás desta rede de aplicações de encontros foram descobertos pelo mesmo tipo de número que um cliente legítimo poderia desencadear por acidente, um salto grande e súbito nos pedidos diários. A lição não é que a deteção de fraude precise de melhor IA. É que os próprios dados de utilização de uma empresa, lidos como padrão e não apenas como custo, já são um sinal de fraude que a maioria das equipas não está a usar.
Leia a seguir: O vosso modelo de ameaça NIS2 apostou no atacante errado | As Melhores Ferramentas de Hacking com IA São Agora Apenas por Convite



