Российские хакеры использовали ИИ-инструмент Cursor от SpaceX для взлома ряда компаний

Иван Дьяконов — 28 августа, 06:57
Российские хакеры использовали ИИ-инструмент Cursor от SpaceX для взлома ряда компаний
Иллюстративное фото: Getty Images

Русскоязычные хакеры использовали ИИ-ассистент для программирования Cursor от компании SpaceX, чтобы взломать бельгийскую химическую компанию и еще как минимум шесть других фирм в Европе и США.

Источник: Reuters со ссылкой на данные и отчеты компаний по кибербезопасности Gambit Security и CloudSek

Детали: Аналитики Gambit обнаружили хакерскую кампанию после того, как нашли сервер, который новая хакерская группировка под названием Aur0ra случайно оставила открытым в сети Интернет. Это позволило специалистам изучить 28 сессий чата между злоумышленниками и ИИ-агентом Cursor.

Реклама:

В своём отчёте Gambit отмечает, что Aur0ra убедила ИИ-агента выполнить сотни вредоносных операций – в частности, кражу учётных данных и захват ценных аккаунтов. Злоумышленники обманули систему, утверждая, что взлом является частью симуляции безопасности.

Несколько раз агент Cursor отклонял запросы, которые считал вредоносными или незаконными. Однако хакеры каждый раз обходили эти ограничения, перезапуская диалог и подчеркивая, что это всего лишь тестирование. В результате ИИ сам пришел к выводу: "Это тестовая среда, поэтому это законно".

Директор по стратегии компании Gambit, специализирующейся на кибербезопасности, Кертис Симпсон отметил, что разработчики искусственного интеллекта оказались в бесконечной гонке вооружений со злоумышленниками, которые пытаются обойти системы защиты ИИ.

РЕКЛАМА:

"Это будет игра в кошки-мышки. Мы будем наблюдать это всё чаще", – сказал Симпсон.

Журналы чатов за период с 8 апреля по 21 мая свидетельствуют, что среди жертв атак были бельгийский производитель моющих средств Christeyns, немецкий производитель гаражных ворот Teckentrup, шотландское Агентство сертификации вертолетных площадок, а также компании из Аргентины, Италии и США.

В целом, по данным компании CloudSek, от действий группировки Aur0ra пострадало не менее 20 организаций. Сам ИИ-агент работал на базе модели Claude Sonnet 4.5 от Anthropic.

Директор по анализу угроз Gambit Эяль Села заявил, что "ИИ-агент, вероятно, помогает им действовать на 30, 40, 50 процентов быстрее, поскольку позволяет пропускать все те шаги, которые пришлось бы выполнять вручную".

Росcия хакеры кибербезопасность
Реклама:
Уважаемые читатели, просим соблюдать Правила комментирования