O Community Bank, que opera na Pensilvânia, Ohio e Virgínia Ocidental, revelou um incidente de segurança cibernética que expôs nomes, datas de nascimento e números de Seguro Social de clientes. Em um formulário 8-K protocolado em 7 de maio na Securities and Exchange Commission (SEC) dos EUA, o banco afirmou ter detectado a exposição de dados pessoais devido ao uso de "um aplicativo de software baseado em inteligência artificial não autorizado".

O banco disse que divulgou o incidente "devido ao volume e à natureza sensível das informações não públicas envolvidas". Não está claro exatamente o que aconteceu, mas com base na linguagem do documento, parece que algum funcionário do Community Bank pode ter carregado dados de clientes em um chatbot online de IA, potencialmente expondo essas informações ao fabricante do chatbot.

Embora o Community Bank não tenha divulgado quantos clientes foram afetados pelo incidente, nem qual aplicativo de IA estava envolvido, a empresa afirmou que está "avaliando os dados de clientes que foram afetados" e está enviando notificações de acordo com as leis aplicáveis. O CEO do Community Bank, John Montgomery, não respondeu imediatamente ao pedido de comentário do TechCrunch.

Publicidade
Publicidade

Conclusão: O caso ressalta os riscos crescentes do uso não autorizado de ferramentas de IA no setor financeiro, onde dados sensíveis podem ser expostos inadvertidamente. O Community Bank agora enfrenta não apenas o desafio de notificar os clientes afetados, mas também de revisar suas políticas internas para evitar que incidentes semelhantes ocorram no futuro.