Російськомовна хакерська група Aur0ra використала ШІ-агента стартапа Cursor, якого нещодавно придбала SpaceX, для кібератак на щонайменше шість компаній у Європі, США та Латинській Америці. Про це пише Reuters із посиланням на власні дані та звіт компанії з кібербезпеки Gambit Security.
Заощаджуйте, отримуючи 6 журналів за ціною 4
Купуйте річну передплату на шість журналів Forbes Ukraine за 1 799 грн замість 2 400 грн. Читайте головні історії українського бізнесу, ексклюзивні рейтинги та глибоку аналітику в кожному номері.
Деталі
- Gambit виявила кібератаку після того, як хакери випадково залишили доступним в мережі сервер. Фахівці отримали доступ до 28 чат-сесій між учасниками Aur0ra та ШІ-агентом Cursor, які тривали з 8 квітня до 21 травня.
- Хакери переконували агента, що всі дії проводяться в межах симуляції або тестового середовища. Після цього Cursor виконував сотні операцій, зокрема допомагав знаходити облікові дані, отримувати доступ до систем та шукати вразливі сервери.
- Reuters встановило шість жертв атак: бельгійський виробник засобів гігієни та прибирання Christeyns, німецький виробник гаражних воріт Teckentrup, шотландське агентство Helideck Certification Agency, аргентинський дистриб’ютор фармацевтичної продукції, італійський виробник та американська компанія Bayou Title.
- В одному з випадків ШІ-агент повідомив про успішне підключення до VPN після злому аргентинської компанії. В іншому – після виявлення вразливого вузла в мережі Teckentrup рекомендував використати відомий шкідливий інструмент для атаки, оцінивши ймовірність успіху як «дуже високу».
- За оцінкою Gambit, використання Cursor могло прискорити роботу хакерів на 30–50%, оскільки агент виконував частину операцій, які раніше доводилося робити вручну.
- Захист Cursor кілька разів блокував небезпечні запити, однак хакери обходили обмеження, починаючи новий діалог і повторюючи, що атака є тестуванням.
- Gambit заявила, що цей випадок демонструє постійне протистояння між розробниками ШІ та зловмисниками, які намагаються обійти захисні механізми.
- Водночас Reuters зазначає, що не зміг незалежно встановити, наскільки саме допомога Cursor сприяла проникненню в системи жертв та чи в кожному випадку хакерам вдалося викрасти дані або вимагати викуп.
Контекст
Cursor – ШІ-інструмент для програмування, який використовує моделі штучного інтелекту для виконання завдань із різним рівнем автономності. За даними Gambit, у цьому випадку агент працював на базі Claude Sonnet 4.5 від Anthropic.
Кіберфахівці вважають, що використання комерційних ШІ-інструментів для хакерських атак стане дедалі поширенішим.
На початку серпня SpaceX закрила угоду з придбання компанії Anysphere, розробника Cursor, за оцінкою близько $60 млрд. Таким чином, інструмент опинився під контролем компанії Ілона Маска.