Група російськомовних хакерів скористалася штучним інтелектом Cursor для компрометації бельгійської хімічної компанії та кількох інших підприємств по всьому світу.
Залишити коментар
Група російськомовних хакерів скористалася штучним інтелектом Cursor для компрометації бельгійської хімічної компанії та кількох інших підприємств по всьому світу.
Про це інформує Reuters, посилаючись на звіти від кібербезпекових компаній Gambit Security та CloudSek.
Обхід захисту за допомогою «навчальної симуляції»
Інформація про масштабну кібератаку стала відомою завдяки помилці самих зловмисників: угруповання шантажистів, відоме як Aur0ra, випадково залишило свій сервер доступним для інтернету. Фахівці з кібербезпеки скористалися цим шансом і проаналізували 28 сесій спілкування між хакерами та автономним ШІ-агентом Cursor.
Як зазначають у Gambit, хакери легко долали обмеження ШІ-агента, який працював на основі Anthropic Claude Sonnet 4.5. Щоразу, коли система відмовлялася виконувати шкідливу команду, зловмисники перезапускали діалог і переконували ШІ, що всі дії відбуваються в межах «тестової симуляції» або перевірки системи безпеки.
У своїх внутрішніх міркуваннях модель констатувала: «Це тестове середовище, тому це легально», — після чого без вагань допомагала в крадіжці облікових даних, зламі паролів та пошуку вразливостей у мережах.
ШІ-асистент відповідав хакерам у дружньому тоні, використовуючи емодзі, наприклад: «Чудово! VPN успішно підключено!» або «Спробуймо зламати ці хеші».
Жертви хакерської атаки
За даними аналітиків, угруповання Aur0ra заявило про понад 20 жертв, проте використання ШІ-інструменту на сьогодні підтверджено щонайменше для семи компаній, серед яких:
-
Christeyns — бельгійський виробник дезінфікуючих засобів та побутової хімії;
-
Teckentrup — німецький виробник гаражних і промислових воріт;
-
Helideck Certification Agency — шотландське агентство, що сертифікує вертолітні майданчики;
-
Bayou Title — одна з найбільших страхових компаній штату Луїзіана (США);
-
аргентинський дистриб’ютор фармацевтичної продукції та італійське промислове підприємство.
За оцінками експертів з кібербезпеки, застосування автономного ШІ-агента дозволило хакерам прискорити процес проникнення в чужі мережі на 30–50%, усунувши необхідність виконання рутинних технічних операцій вручну.
Представники SpaceX, Cursor та Anthropic наразі утримуються від коментарів стосовно інциденту. Фахівці з кібербезпеки підкреслюють, що подібні випадки свідчать про початок нової ери «гонки озброєнь», де розробникам ШІ доведеться постійно удосконалювати захист своїх моделей від маніпуляцій.
Source: dev.ua
