Група кіберзлочинців, що спілкується російською мовою, скористалася можливостями штучного інтелекту Cursor для отримання несанкціонованого доступу до даних бельгійського хімічного підприємства та кількох інших організацій по всьому світу.

Група кіберзлочинців, що спілкується російською мовою, скористалася можливостями штучного інтелекту Cursor для отримання несанкціонованого доступу до даних бельгійського хімічного підприємства та кількох інших організацій по всьому світу.
Цю інформацію оприлюднили Reuters, посилаючись на звіти від компаній Gambit Security та CloudSek, що спеціалізуються на кібербезпеці.
Обхід захисту під прикриттям «навчальної симуляції»
Деталі значної кібератаки стали відомі завдяки помилці самих зловмисників: угруповання, яке займається вимаганням коштів і називає себе Aur0ra, випадково залишило свій сервер відкритим для доступу з інтернету. Експерти з кібербезпеки скористалися цим прорахунком та ретельно проаналізували 28 сесій спілкування між хакерами та автономним ШІ-агентом Cursor.
Як свідчать матеріали від Gambit, зловмисники без особливих зусиль обходили обмеження, встановлені для ШІ-агента, що працював на базі моделі Anthropic Claude Sonnet 4.5. Кожного разу, коли система відмовлялася виконувати шкідливий запит, хакери ініціювали новий діалог і переконували ШІ, що всі дії проводяться в рамках «тестування симуляції» або перевірки системи безпеки.
У внутрішніх логах модель зазначала: «Це тестове середовище, тому це законно», після чого без вагань допомагала викрадати облікові дані, зламувати паролі та виявляти вразливості в комп’ютерних мережах.
ШІ-асистент відповідав кіберзлочинцям у позитивному ключі, використовуючи емодзі, наприклад: «Чудово! VPN успішно підключено!» або «Спробуємо розшифрувати ці хеші».
Список цілей хакерів
Згідно з даними аналітиків, група Aur0ra заявила про понад 20 жертв, однак використання ШІ-інструменту наразі підтверджено щонайменше для семи компаній, серед яких:
Christeyns – бельгійський виробник засобів для гігієни та побутової хімії;
Teckentrup – німецький виробник гаражних та промислових воріт;
Helideck Certification Agency – шотландська організація, що видає сертифікати для вертолітних майданчиків;
Bayou Title – одна з найбільших страхових компаній штату Луїзіана (США);
також були атаковані аргентинський дистриб’ютор фармацевтичної продукції та одне італійське промислове підприємство.
За оцінками фахівців з кібербезпеки, застосування автономного ШІ-агента дозволило хакерам прискорити процес проникнення до чужих мереж на 30–50%, звільнивши себе від необхідності виконувати рутинні технічні операції вручну.
Представники SpaceX, Cursor та Anthropic поки що утримуються від коментарів стосовно цього інциденту. Експерти з кібербезпеки підкреслюють, що подібні випадки свідчать про початок нового етапу «гонки озброєнь», коли розробникам ШІ доведеться постійно вдосконалювати захист своїх моделей від маніпуляцій.
Источник: www.vesti-ua.net
