Русскоговорящие хакеры использовали ИИ-агента Cursor (редактор кода на базе искусственного интеллекта) компании SpaceX, чтобы взломать бельгийскую химическую компанию и как минимум шесть других фирм за последние несколько месяцев. Об этом в четверг сообщает Reuters со ссылкой на отчет компании Gambit Security, специализирующейся на кибербезопасности.
В Gambit отметили, что действия хакеров удалось раскрыть после того, как они оставили незащищённым доступ к серверу, через который работали с Cursor. Как следует из сообщения, речь идёт о новой группировке под названием Aur0ra, распространяющей программы-вымогатели.
В своем отчете Gambit указала, что Aur0ra убедила ИИ-агента выполнить сотни вредоносных операций - например, кражу учетных данных или захват ценных аккаунтов, - ложно утверждая, что этот взлом является частью симуляции.
Череда кибератак с использованием искусственного интеллекта - это очередной пример того, как злоумышленники применяют коммерческие ИИ-инструменты для проникновения в системы, пишет Reuters. По словам директора по стратегии компании Gambit Кертиса Симпсона, это также демонстрирует, что разработчики ИИ-решений вовлечены в бесконечную "гонку вооружений" с недобросовестными пользователями, пытающимися обойти встроенные механизмы защиты.
Gambit не стала приводить названия пострадавших от действий хакеров структур, однако агентству Reuters удалось установить шесть из них после самостоятельного анализа части данных. В списке агентства, в частности, указаны бельгийская компания Christeyns (производитель средств гигиены и чистящих средств из Гента), немецкий производитель гаражных ворот Teckentrup и шотландская организация Helideck Certification Agency, занимающаяся сертификацией вертолетных площадок.
Компания SpaceX на запросы о комментариях не ответила.