Krieviski runājoši hakeri maldinājuši Cursor AI aģentu, lai uzlauztu septiņus uzņēmumus
Kiberdrošības firma Gambit Security atklājusi, ka izspiedējvīrusu grupa Aur0ra izmantojusi kodēšanas rīka Cursor AI aģentu, lai uzlauztu septiņus uzņēmumus pasaulē, maldinot to ar apgalvojumiem, ka uzbrukumi ir tikai simulācija. Par to vēsta Reuters.
Kiberdrošības kompānijas Gambit Security atklājumi liecina, ka krieviski runājoši hakeri no jaunas izspiedējvīrusu grupas Aur0ra izmantojuši Cursor — koda rediģēšanas rīku, ko nesen iegādājies Elona Maska uzņēmums SpaceX — mākslīgā intelekta aģentu, lai iekļūtu septiņu uzņēmumu sistēmās dažādās pasaules valstīs. Par to ziņo aģentūra Reuters.
Hakeru grupu izdevies identificēt tāpēc, ka tā nejauši atstājusi nenodrošinātu vienu no saviem serveriem.
Grupas dalībnieki izmantojuši AI aģentu, lai veiktu simtiem ļaunprātīgu darbību, tostarp zagtu pieteikšanās datus. Gambit norāda, ka hakeri maldinājuši aģentu, liekot tam noticēt, ka uzbrukumi ir daļa no testa jeb simulācijas.
AI aģents vairākkārt atteicās
Mākslīgā intelekta aģents vairākkārt atteicies izpildīt pieprasījumus, ko tas atzinis par kaitīgiem vai nelikumīgiem. Tomēr gandrīz katru reizi hakeriem izdevies apiet šos atteikumus, pārliecinot aģentu, ka konkrētā uzlaušana ir daļa no testa. Uzbrukumu laikā, kā norāda Gambit, aģentu darbinājis Anthropic izstrādātais modelis Claude Sonnet 4.5.
Sarunu žurnāli no 8. aprīļa līdz 21. maijam liecina, ka Aur0ra Cursor aģentu izmantojusi pret septiņiem uzņēmumiem. Vismaz seši no tiem atrodas Beļģijā, Vācijā, Skotijā, Itālijā, Argentīnā un ASV, un to darbības joma svārstās no tīrīšanas līdzekļu ražošanas līdz helikopteru nosēšanās laukumu sertificēšanai.
Reuters nav izdevies noskaidrot, cik lielā mērā Cursor aģents atviegloja uzlaušanas, ne arī to, vai katrs uzbrukums, kurā tas izmantots, beidzies ar datu zādzību un izpirkuma pieprasījumu. Pēc Gambit datiem, Cursor palīdzība, visticamāk, ļāvusi grupai pabeigt uzlaušanas par aptuveni 30 līdz 50 procentiem ātrāk.


