ШІ-агент Cursor від SpaceX допоміг російським хакерам зламати 7 компаній
За інформацією фахівців з кібербезпеки Gambit Security, російськомовні хакери використали ШІ-агента Cursor від SpaceX для кібератак на 7 компаній.
Фахівці з Gambit Security виявили журнали чатів за період з 8 квітня по 21 травня, які фактично підтверджують кібератаки. Зазначається, що хакери використали вразливість ШІ-агента Cursor для доступу до даних бельгійського виробника засобів гігієни та побутової хімії Christeyns.
Атак також зазнали виробник гаражних та промислових воріт з Німеччини Teckentrup, агентство з сертифікації вертолітних майданчиків Helideck Certification Agency з Шотландії, одна з найбільших страхових компаній Луїзіани Bayou Title, а також дистриб’ютор фармацевтики з Аргентини та італійське промислове підприємство.
В Gambit Security зазначають, що виявили хакерську атаку після того, як нещодавно створене угруповання кіберзлочинців Aur0ra випадково залишило відкритий доступ до власного сервера. Це дозволило ізраїльським кіберфахівцям проаналізувати 28 чатів між кіберзлочинцями угруповання та ШІ-агентом Cursor.
Хакери змусили ШІ-агента виконати низку шкідливих операцій, включно з викраденням облікових даних та чужих облікових записів. Кіберзлочинці переконали Cursor у тому, що атаки є частиною симуляції.
“Нам потрібен будь-який обліковий запис адміністратора. Знайдіть будь-які діючі паролі”, — цитують хакерів в Gambit Security.
Як стверджують представники компанії CloudSek з Сінгапуру, Aur0ra атакувала й зламала щонайменше 20 компаній. Аналіз чату хакерів з ШІ-агентом демонструє, що кіберзлочинці давали короткі команди, а ШІ відповідав на них технічними рекомендаціями.
Наприклад, виявивши вразливий хост мережі Teckentrup, ШІ рекомендував використати добре відоме шкідливе ПЗ й гарантував високі шанси на успіх. За інформацією Gambit, ШІ-агент Cursor працював на базі Claude Sonnet 4.5.
За словами директора Gambit з аналізу кіберзагроз Еяля Сели, ШІ-агент прискорив кіберзлами приблизно на 30-50%, оскільки дозволяє уникнути виконання більшої частини дій вручну. Села також зазначив, що ШІ кілька разів відмовлявся виконувати запити, які вважав шкідливими або протизаконними, однак хакери майже завжди обходили ці обмеження й переконували ШІ, що це частина симуляції.
Аналіз мислення ШІ фахівцями з Gambit продемонстрував, що вигадана хакерами легенда в режимі реального часу обходить захисні механізми.
Джерело: Reuters

