Hackeri ruși au folosit instrumentul de programare cu inteligență artificială Cursor pentru a-i ajuta să pătrundă în sistemele informatice a șapte companii, într-o serie de atacuri desfășurate în perioada aprilie-mai, potrivit unei investigații Gambit Security și publicată de Reuters. Cursor este un instrument de programare bazat pe inteligență artificială, dezvoltat de compania Anysphere, pe care SpaceX a preluat-o în luna august, ulterior exploatării sale în scopuri infracționale, despre care nici nu s-a știut. Acum produsul este acum integrat în compania lui Elon Musk.
Cercetătorii Gambit au descoperit pe internet un server lăsat neprotejat de gruparea de ransomware Aurora. Pe server se aflau 28 de conversații dintre hackeri și agentul AI al Cursor, un program capabil să execute anumite operațiuni în mod autonom. Conversațiile, desfășurate între 8 aprilie și 21 mai, descriu modul în care hackerii au folosit AI-ul în timpul atacurilor.
Potrivit Gambit, hackerii i-au cerut agentului să execute sute de operațiuni asociate unui atac cibernetic, inclusiv furt de parole și obținerea accesului la conturi importante. Pentru a trece de măsurile de protecție ale sistemului, aceștia i-au spus în repetate rânduri că acțiunile făceau parte dintr-o simulare de securitate și că erau, prin urmare, legale.
La început, agentul a refuzat să ofere ajutor, considerând solicitările periculoase sau ilegale. Hackerii au reluat însă conversația și au prezentat din nou operațiunea drept un test. Gambit susține că această strategie a funcționat în mod repetat, iar agentul a ajuns să ofere instrucțiuni foarte detaliate și chiar să fie el cel care a executat anumite acțiuni în infrastructurile vizate.
Printre victime s-au numărat producătorul belgian de produse de igienă și curățenie Christeyns, producătorul german de uși de garaj Teckentrup și compania scoțiană Helideck Certification Agency, care certifică platforme de aterizare pentru elicoptere. Reuters a identificat, de asemenea, o companie farmaceutică din Argentina, un producător italian și Bayou Title, una dintre cele mai mari companii de asigurări de titluri de proprietate din Louisiana.
Într-unul dintre cazuri, după ce hackerii au obținut acces la rețeaua unei companii argentiniene, agentul AI le-a confirmat că VPN-ul era conectat și le-a oferit în continuare asistență. În cazul companiei germane Teckentrup, după identificarea unui sistem vulnerabil, agentul a recomandat folosirea unui instrument cunoscut de atac și a estimat că șansele de succes sunt “foarte mari”.
Nu este însă clar cât de mult au contribuit efectiv operațiunile AI la compromiterea companiilor. Reuters precizează că nu a putut stabili independent dacă toate breșele au dus la furt de date sau la tentative de extorcare. Una dintre victime, Bayou Title, a apărut pe site-ul de scurgeri de date al grupării Aur0ra, ceea ce indică faptul că hackerii au încercat cel puțin să obțină o răscumpărare.
Gambit estimează că folosirea agentului AI le-a permis atacatorilor să lucreze cu aproximativ 30-50% mai repede decât ar fi făcut-o manual. Eyal Sela, directorul de informații privind amenințările al companiei, spune că principalul avantaj oferit de AI este că hackerii pot sări peste numeroase etape tehnice pe care, în mod normal, ar trebui să le parcurgă singuri.
Cazul arată o problemă tot mai importantă pentru securitatea cibernetică – instrumentele AI dezvoltate pentru programare și automatizarea unor sarcini pot fi folosite și de atacatori pentru a accelera operațiuni informatice malițioase. În acest caz, hackerii nu au construit un sistem AI propriu, ci au folosit un serviciu comercial și au încercat să-i ocolească mecanismele de siguranță.
Cursor este în proces de integrare în SpaceX, compania lui Elon Musk, după încheierea tranzacției prin care aceasta a preluat compania care dezvoltă instrumentul. Reprezentanții Cursor și SpaceX nu au răspuns solicitărilor Reuters pentru comentarii.
Curtis Simpson, directorul pentru strategie al Gambit Security, consideră că folosirea AI în atacuri informatice va deveni tot mai frecventă. “Este un joc de-a șoarecele și pisica”, a spus el, referindu-se la lupta dintre dezvoltatorii de modele AI, care încearcă să prevină utilizarea abuzivă a acestora, și atacatorii care încearcă să le ocolească protecțiile.
Sursa: Reuters
Echipa Biziday nu a solicitat și nu a acceptat nicio formă de finanțare din fonduri guvernamentale. Spațiile de publicitate sunt limitate, iar reclama neinvazivă.
Dacă îți place ce facem, poți contribui tu pentru susținerea echipei Biziday.