ИИ-агент Cursor от SpaceX помог российским хакерам взломать 7 компаний
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F137%2F23e0cc1b49ef7c98c52619c8d4fed36b.jpg)
По данным специалистов по кибербезопасности из Gambit Security, русскоязычные хакеры использовали ИИ-агента Cursor от SpaceX для кибератак на 7 компаний.
Специалисты из Gambit Security обнаружили журналы чатов за период с 8 апреля по 21 мая, которые фактически подтверждают кибератаки. Отмечается, что хакеры воспользовались уязвимостью ИИ-агента Cursor для доступа к данным бельгийского производителя средств гигиены и бытовой химии Christeyns.
Атакам также подверглись производитель гаражных и промышленных ворот из Германии Teckentrup, агентство по сертификации вертолетных площадок Helideck Certification Agency из Шотландии, одна из крупнейших страховых компаний Луизианы Bayou Title, а также дистрибьютор фармацевтической продукции из Аргентины и итальянское промышленное предприятие.
В Gambit Security отмечают, что обнаружили хакерскую атаку после того, как недавно созданная группировка киберпреступников Aur0ra случайно оставила открытый доступ к своему серверу. Это позволило израильским киберспециалистам проанализировать 28 чатов между киберпреступниками группировки и ИИ-агентом Cursor.
Хакеры заставили ИИ-агента совершить ряд вредоносных действий, в том числе похищение учетных данных и чужих учетных записей. Киберпреступники убедили Cursor в том, что атаки являются частью симуляции.
“Нам нужна любая учетная запись администратора. Найдите любые действующие пароли”, — цитируют хакеров в Gambit Security.
Как утверждают представители компании CloudSek из Сингапура, Aur0ra атаковала и взломала не менее 20 компаний. Анализ чата хакеров с ИИ-агентом показывает, что киберпреступники давали краткие команды, а ИИ отвечал на них техническими рекомендациями.
Например, обнаружив уязвимый хост сети Teckentrup, ИИ рекомендовал использовать хорошо известный вредоносное ПО и обеспечивал высокие шансы на успех. По данным Gambit, ИИ-агент Cursor работал на базе Claude Sonnet 4.5.
По словам директора Gambit по анализу киберугроз Эяля Селы, ИИ-агент ускорил кибератаки примерно на 30–50%, поскольку позволяет избежать выполнения большей части действий вручную. Села также отметил, что ИИ несколько раз отказывался выполнять запросы, которые считал вредоносными или противозаконными, однако хакеры почти всегда обходили эти ограничения и убеждали ИИ, что это часть симуляции.
Анализ мышления ИИ специалистами из Gambit показал, что придуманная хакерами легенда в режиме реального времени обходит защитные механизмы.
Источник: Reuters