Російськомовні хакери використали штучний інтелект для програмування Cursor, розроблений компанією SpaceX, щоб зламати бельгійську хімічну компанію та ще щонайменше шість інших фірм у Європі та США. Про це повідомляє Reuters із посиланням на звіти кібербезпекових компаній Gambit Security і CloudSek.
Аналітики Gambit виявили хакерську кампанію після того, як знайшли сервер, який нове угруповання під назвою Aur0ra випадково залишило відкритим в інтернеті. Це дозволило фахівцям дослідити 28 сесій чату між зловмисниками та ШІ-агентом Cursor. У звіті Gambit зазначається, що Aur0ra переконала ШІ-агента виконати сотні шкідливих операцій, зокрема крадіжку облікових даних та захоплення цінних акаунтів.
Зловмисники ошукали систему, стверджуючи, що злом є частиною безпекової симуляції. Кілька разів агент Cursor відхиляв запити, які вважав шкідливими або незаконними. Проте хакери щоразу обходили ці обмеження, перезапускаючи діалог і наголошуючи, що це лише тестування. У результаті ШІ сам дійшов висновку: «Це тестове середовище, тому це законно».
Директор зі стратегії кібербезпекової компанії Gambit Кертіс Сімпсон зазначив, що розробники штучного інтелекту опинилися у нескінченній гонці озброєнь зі зловмисниками, які намагаються обійти системи захисту ШІ. «Це буде гра в кішки-мишки. Ми спостерігатимемо це дедалі частіше», – сказав Сімпсон.
Журнали чатів за період із 8 квітня по 21 травня свідчать, що серед жертв атак були бельгійський виробник мийних засобів Christeyns, німецький виробник гаражних воріт Teckentrup, шотландське Агентство сертифікації вертолітних майданчиків, а також компанії з Аргентини, Італії та США. Загалом, за даними CloudSek, від дій угруповання Aur0ra постраждало щонайменше 20 організацій.
Сам ШІ-агент працював на базі моделі Claude Sonnet 4.5 від Anthropic. Директор з аналізу загроз Gambit Еяль Села заявив, що «ШІ-агент, ймовірно, допомагає їм діяти на 30, 40, 50 відсотків швидше, оскільки дозволяє пропускати всі ті кроки, які довелося б робити вручну».
