Хакеры, писавшие на русском языке, использовали разработанного компанией SpaceX помощника с искусственным интеллектом Cursor при взломе бельгийской химической компании и еще как минимум шести других фирм в этом году, следует из данных, изученных Reuters, а также из докладов компаний в сфере кибербезопасности Gambit Security и CloudSek, опубликованных в четверг.
Израильская Gambit сообщила, что отследила действия хакеров через сервер новой группировки вымогателей Aur0ra, который по ошибке оказался доступен через интернет. Это позволило Gambit изучить 28 сессий общения одного или нескольких участников Aur0ra с ИИ-агентом Cursor. Такие агенты представляют собой программы, способные действовать с различной степенью автономности.
Согласно докладу Gambit, хакеры Aur0ra убедили ИИ-агента выполнить сотни вредоносных операций, включая кражу учетных данных и захват, под предлогом тренировки.
«Нам нужна любая учетная запись администратора», — привела Gambit одну из реплик хакеров.
«Найдите любые рабочие пароли», — говорилось в другом запросе.
Cursor и его материнская компания SpaceX не ответили на запросы о комментарии.
В докладе CloudSek говорится, что данные на сервере указали как минимум на 20 жертв Aur0ra, однако в списке не уточняется, в скольких случаях атаки были проведены с помощью искусственного интеллекта.
Ни Gambit, ни CloudSek не назвали пострадавшие организации, однако Рейтер идентифицировал шесть путем собственного изучения переписки, которые в июле были еще доступны в сети.
Журналы чатов за период с 8 апреля по 21 мая показывают, что жертвами атак с использованием агента Cursor были бельгийский производитель гигиенической и чистящей продукции Christeyns, немецкий изготовитель гаражных ворот Teckentrup и шотландская Helideck Certification Agency, сертифицирующая площадки для посадки вертолетов. Среди других мишеней кибератаки были аргентинский дистрибьютор фармацевтики, итальянский производитель промышленной продукции и Bayou Title, называющая себя крупнейшим титульным страховщиком недвижимости в американском штате Луизиана.
Ни одна из шести компаний не ответила на запрос Reuters о комментарии. По меньшей мере одна из них, Bayou Title, была упомянута на сайте утечек данных Aur0ra, что обычно указывает на неудачную попытку хакеров получить выкуп.
Группировка Aur0ra также не ответила на запросы.