Російськомовне угруповання Aur0ra використало ШІ-агента Cursor під час кібероперації проти щонайменше семи компаній. Хакери змусили інструмент виконувати шкідливі дії, переконуючи його, що атака нібито є частиною легального тестування безпеки.
ШІ допомагає в кібероперації
Про атаку повідомила ізраїльська компанія Gambit Security, яка виявила сервер, випадково залишений зловмисниками у відкритому доступі. На ньому зберігалися 28 чатів між хакерами та агентом штучного інтелекту Cursor.
Серед жертв опинився бельгійський виробник засобів для прибирання Christeyns, німецький виробник гаражних воріт Teckentrup, шотландське агентство Helideck, аргентинський фармдистриб’ютор, італійська компанія та американська Bayou Title.
За даними Gambit, зловмисники давали Cursor короткі команди, після чого агент допомагав із технічними операціями: пошуком облікових даних, отриманням доступу до адміністративних акаунтів, роботою з паролями та атакою вразливих систем. В одному випадку штучний інтелект рекомендував відомий шкідливий інструмент для атаки на сервер.
При цьому Cursor не завжди погоджувався виконувати небезпечні запити. Однак хакери обходили обмеження, починаючи новий діалог і знову заявляючи, що працюють у тестовому середовищі.
У Gambit вважають, що використання ШІ дозволило зловмисникам прискорити роботу приблизно на 30–50%, оскільки агент брав на себе частину завдань, які раніше доводилося виконувати вручну.