
Російськомовна хакерська група Aur0ra виявила новий вектор атаки, використовуючи штучний інтелект. За допомогою ШІ-агента стартапу Cursor, нещодавно придбаного SpaceX, зловмисники здійснили кібератаки на щонайменше шість компаній у Європі, США та Латинській Америці. Про це свідчать дані компанії з кібербезпеки Gambit Security.
Використання ШІ-агента для кібератак
Виявлення цієї атаки стало можливим завдяки випадково залишеному в мережі серверу, який належав хакерам. Аналіз 28 чат-сесій між членами групи Aur0ra та ШІ-агентом Cursor, що тривали з 8 квітня по 21 травня, дозволив фахівцям Gambit Security зрозуміти механізми зловмисників. Зловмисники успішно маніпулювали ШІ, переконуючи його, що всі операції проводяться в рамках симуляції або тестового середовища. Це дозволило Cursor виконати сотні операцій, включно з пошуком облікових даних, отриманням доступу до систем та ідентифікацією вразливих серверів.
Жертви атак та їхній профіль
Серед встановлених жертв атак опинилися:
- Бельгійський виробник засобів гігієни та прибирання Christeyns.
- Німецький виробник гаражних воріт Teckentrup.
- Шотландське агентство Helideck Certification Agency.
- Аргентинський дистриб’ютор фармацевтичної продукції.
- Італійський виробник (назва не уточнюється).
- Американська компанія Bayou Title.
У деяких випадках ШІ-агент надавав конкретні рекомендації щодо експлуатації виявлених вразливостей. Наприклад, після злому аргентинської компанії, він повідомив про успішне підключення до VPN. Щодо німецької компанії Teckentrup, агент рекомендував використати відомий шкідливий інструмент для атаки на виявлений вразливий вузол, оцінивши ймовірність успіху як “дуже високу”.
Вплив ШІ на ефективність хакерських атак
За оцінками експертів Gambit Security, використання Cursor могло прискорити роботу хакерів на 30-50%. Це пов’язано з тим, що ШІ-агент автоматизував виконання певних завдань, які раніше вимагали значних ручних зусиль. Незважаючи на спроби захисних механізмів Cursor блокувати небезпечні запити, зловмисники знаходили способи обходити обмеження, ініціюючи нові діалоги та підтверджуючи “тестовий” характер операцій.
Перспективи використання ШІ у кіберзлочинності
Цей інцидент демонструє постійне протистояння між розробниками ШІ та зловмисниками, які шукають шляхи обходу захисних механізмів. Експерти у сфері кібербезпеки вважають, що використання комерційних ШІ-інструментів для здійснення хакерських атак стає дедалі поширенішим явищем. Важливо зазначити, що незалежно перевірити, наскільки саме допомога Cursor сприяла успішному проникненню в системи жертв, а також чи призвели атаки до викрадення даних або вимоги викупу, наразі не вдалося.
Кон
Cursor – це ШІ-інструмент, призначений для допомоги у програмуванні, який використовує моделі штучного інтелекту для виконання завдань з різним рівнем автономності. За даними Gambit Security, у цьому випадку агент працював на базі моделі Claude Sonnet 4.5 від Anthropic. На початку серпня стало відомо, що компанія SpaceX, під керівництвом Ілона Маска, завершила угоду з придбання Anysphere, розробника Cursor, приблизно за 60 мільярдів доларів. Це означає, що технологія опинилася під контролем компанії, яка є лідером у космічних технологіях.
