Категорія
Новини
Дата

Російськомовні хакери використали ШІ-агента Cursor для кібератак на компанії – Reuters

1 хв читання

Поширити

Російськомовна хакерська група Aur0ra використала ШІ-агента стартапа Cursor, якого нещодавно придбала SpaceX, для кібератак на щонайменше шість компаній у Європі, США та Латинській Америці. Про це пише Reuters із посиланням на власні дані та звіт компанії з кібербезпеки Gambit Security.

Заощаджуйте, отримуючи 6 журналів за ціною 4

Купуйте річну передплату на шість журналів Forbes Ukraine за 1 799 грн замість 2 400 грн. Читайте головні історії українського бізнесу, ексклюзивні рейтинги та глибоку аналітику в кожному номері.

Купити

Деталі

  • Gambit виявила кібератаку після того, як хакери випадково залишили доступним в мережі сервер. Фахівці отримали доступ до 28 чат-сесій між учасниками Aur0ra та ШІ-агентом Cursor, які тривали з 8 квітня до 21 травня.
  • Хакери переконували агента, що всі дії проводяться в межах симуляції або тестового середовища. Після цього Cursor виконував сотні операцій, зокрема допомагав знаходити облікові дані, отримувати доступ до систем та шукати вразливі сервери.
  • Reuters встановило шість жертв атак: бельгійський виробник засобів гігієни та прибирання Christeyns, німецький виробник гаражних воріт Teckentrup, шотландське агентство Helideck Certification Agency, аргентинський дистриб’ютор фармацевтичної продукції, італійський виробник та американська компанія Bayou Title.
  • В одному з випадків ШІ-агент повідомив про успішне підключення до VPN після злому аргентинської компанії. В іншому – після виявлення вразливого вузла в мережі Teckentrup рекомендував використати відомий шкідливий інструмент для атаки, оцінивши ймовірність успіху як «дуже високу».
  • За оцінкою Gambit, використання Cursor могло прискорити роботу хакерів на 30–50%, оскільки агент виконував частину операцій, які раніше доводилося робити вручну.
  • Захист Cursor кілька разів блокував небезпечні запити, однак хакери обходили обмеження, починаючи новий діалог і повторюючи, що атака є тестуванням. 
  • Gambit заявила, що цей випадок демонструє постійне протистояння між розробниками ШІ та зловмисниками, які намагаються обійти захисні механізми.
  • Водночас Reuters зазначає, що не зміг незалежно встановити, наскільки саме допомога Cursor сприяла проникненню в системи жертв та чи в кожному випадку хакерам вдалося викрасти дані або вимагати викуп.

Контекст 

Cursor – ШІ-інструмент для програмування, який використовує моделі штучного інтелекту для виконання завдань із різним рівнем автономності. За даними Gambit, у цьому випадку агент працював на базі Claude Sonnet 4.5 від Anthropic.

Кіберфахівці вважають, що використання комерційних ШІ-інструментів для хакерських атак стане дедалі поширенішим. 

На початку серпня SpaceX закрила угоду з придбання компанії Anysphere, розробника Cursor, за оцінкою близько $60 млрд. Таким чином, інструмент опинився під контролем компанії Ілона Маска.

Матеріали по темі

Ви знайшли помилку чи неточність?