Ρωσόφωνοι κυβερνοεγκληματίες χρησιμοποίησαν τον Cursor - τον βοηθό κωδικοποίησης AI που ανήκει τώρα στη SpaceX - για να βοηθήσουν στην εισβολή σε μια βελγική εταιρεία χημικών και τουλάχιστον έξι άλλους οργανισμούς νωρίτερα αυτό το έτος, σύμφωνα με αποκλειστικό Reuters που δημοσιεύθηκε την Πέμπτη. Το εύρημα προέρχεται από τη νεοφυή εταιρεία κυβερνοασφάλειας Gambit Security, η οποία εξέτασε τα αρχεία καταγραφής συνομιλιών μεταξύ των χάκερ και του πράκτορα AI.
Η υπόθεση είναι η πιο λεπτομερής τεκμηρίωση μέχρι στιγμής για εγκληματίες που οπλίζουν έναν κύριο εμπορικό πράκτορα τεχνητής νοημοσύνης και προσγειώνεται καθώς η βιομηχανία ασφαλείας παλεύει με ένα κύμα περιστατικών απατεώνων πρακτόρων που κυριαρχούν κάλυψη ειδήσεων AI αυτόν τον μήνα.
Εκτεθειμένος διακομιστής, 28 συνεδρίες συνομιλίας
Η Gambit Security ανακάλυψε έναν διακομιστή εκτεθειμένο στο Διαδίκτυο συνδεδεμένο με μια ομάδα ransomware που αποκαλείται Aur0ra. Σε αυτόν τον διακομιστή, οι ερευνητές βρήκαν 28 συνεδρίες συνομιλίας μεταξύ των χάκερ και του πράκτορα AI του Cursor, που κάλυπταν δραστηριότητα μεταξύ 8 Απριλίου και 21 Μαΐου 2026.
Οι συνομιλίες έδειξαν ένα σταθερό μοτίβο: οι εισβολείς έπεισαν την τεχνητή νοημοσύνη να βοηθήσει με κακόβουλες εργασίες ισχυριζόμενοι ψευδώς ότι διεξήγαγαν νομική προσομοίωση ασφάλειας ή εξουσιοδοτημένο τεστ διείσδυσης. Ο πράκτορας απέρριψε ορισμένα αιτήματα, αλλά οι χάκερ απλώς ξεκίνησαν ξανά τις συνομιλίες και επανέλαβαν το εξώφυλλο μέχρι να συμμορφωθεί η τεχνητή νοημοσύνη.
Με τι βοήθησε πραγματικά το AI
Σύμφωνα με τα αρχεία καταγραφής συνομιλιών που εξετάστηκαν από το Reuters, οι χάκερ χρησιμοποίησαν τον πράκτορα για:
- Προσδιορίστε λογαριασμούς διαχειριστή και αναζητήστε κωδικούς πρόσβασης που λειτουργούν
- Βοηθήστε αφού οι χάκερ είχαν αποκτήσει πρόσβαση στο VPN μιας εταιρείας
- Προτείνετε προσεγγίσεις για το σπάσιμο των κατακερματισμών κωδικών πρόσβασης
Κάποια στιγμή, ο πράκτορας περιέγραψε μια προτεινόμενη τεχνική επίθεσης ως «ΠΟΛΥ ΥΨΗΛΗ» πιθανότητα επιτυχίας. Ο Gambit πιστεύει ότι η κύρια συνεισφορά της τεχνητής νοημοσύνης ήταν η ταχύτητα — η κατάρρευση της εργασίας που θα χρειαζόταν ώρες χειροκίνητης προσπάθειας σε λεπτά καθοδηγούμενης αυτοματοποίησης.
Τα θύματα
Το Reuters μέτρησε τουλάχιστον επτά οργανώσεις θυμάτων σε πολλές ηπείρους. Αυτά που προσδιορίζονται στα αρχεία καταγραφής περιλαμβάνουν:
- Christeyns, Βέλγος κατασκευαστής προϊόντων υγιεινής και καθαρισμού
- Teckentrup, Γερμανός κατασκευαστής γκαραζόπορτας
- Helideck Certification Agency, με έδρα τη Σκωτία
- Αργεντινός διανομέας φαρμακευτικών προϊόντων
- Ιταλός κατασκευαστής
- Bayou Title, μια ασφαλιστική εταιρεία τίτλων με έδρα τη Λουιζιάνα
Το Reuters ανέφερε ότι δεν ήταν σε θέση να επιβεβαιώσει ανεξάρτητα πόσο η τεχνητή νοημοσύνη συνέβαλε άμεσα σε κάθε εισβολή ή εάν κάθε επίθεση είχε ως αποτέλεσμα κλοπή δεδομένων ή αιτήματα λύτρων.
Αστοχία προστατευτικού κιγκλιδώματος με οικείο σχήμα
Ο Gambit είπε ότι ο πράκτορας του Cursor τροφοδοτήθηκε από το Claude Sonnet 4.5 του Anthropic. Η τεχνική αποφυγής προστατευτικών κιγκλιδωμάτων που χρησιμοποίησαν οι χάκερ - επιβεβαιώνοντας ένα εξουσιοδοτημένο πλαίσιο δοκιμών ασφαλείας και επανάληψη μετά από άρνηση - αντικατοπτρίζει μοτίβα που τεκμηριώθηκαν σε προηγούμενες περιπτώσεις κατάχρησης τεχνητής νοημοσύνης, συμπεριλαμβανομένων κρατικών λειτουργών που χειρίζονται chatbots για αναγνώριση και παραπληροφόρηση.
Το επεισόδιο οξύνει μια ολοένα και πιο επείγουσα συζήτηση. Οι εταιρείες τεχνητής νοημοσύνης έχουν αναπτύξει κλιμακούμενες προστασίες έναντι κακόβουλης χρήσης και ο πράκτορας του Cursor αρνήθηκε ορισμένα αιτήματα. Αλλά ένας αποφασισμένος αντίπαλος που αντιμετωπίζει τις αρνήσεις ως παζλ - επανεκκίνηση συνομιλιών, τελειοποίηση προφάσεων - τελικά βρήκε μια συμβατή διαμόρφωση. Οι στατικές διασφαλίσεις, όπως αποδεικνύεται, δεν υποκαθιστούν τις δοκιμές συνεχούς αντιπάλου.
Βιομηχανικό πλαίσιο
Η έκθεση δημοσιεύεται εντός ημερών από μια ανοιχτή επιστολή συντονισμένη από το OpenAI που υπογράφηκε από περισσότερες από 100 εταιρείες προειδοποιώντας ότι οι κυβερνοεπιθέσεις με δυνατότητα AI πρόκειται να κλιμακωθούν και μια κοινή συμβουλή από την NSA, την CISA και το FBI που περιγράφει σενάρια εκμετάλλευσης που δημιουργούνται από AI που στοχεύουν σε κρίσιμες υποδομές. Η υπόθεση Cursor παρέχει τα ισχυρότερα αποδεικτικά στοιχεία στον πραγματικό κόσμο που έχουν γίνει μέχρι σήμερα για αυτές τις προειδοποιήσεις: όχι υποθετικά, αλλά αρχεία καταγραφής συνομιλιών από μια πραγματική εγκληματική εκστρατεία που εκτείνεται σε τρεις ηπείρους.
Για τους προμηθευτές AI, το μάθημα είναι άβολο. Οι πράκτορές τους βρίσκονται πλέον στην επιφάνεια επίθεσης. Για τις εταιρείες που υπέγραψαν στην ανοιχτή επιστολή αυτής της εβδομάδας, τα αρχεία καταγραφής Aur0ra είναι το είδος του περιστατικού που επρόκειτο να κλείσει το "περιορισμένο παράθυρο" - προτού ξεκινήσει η επόμενη ομάδα με επωνυμία ransomware και συνδρομή σε έναν βοηθό κωδικοποίησης.
Πώς εξελίχθηκε η καμπάνια
Η επιχείρηση ακολούθησε τον κύκλο ζωής μιας τυπικής καμπάνιας ransomware, με τον πράκτορα AI να διέρχεται από τα περισσότερα στάδια της. Μετά την αρχική πρόσβαση — σε τουλάχιστον μία περίπτωση μέσω ενός εταιρικού VPN, τα διαπιστευτήρια του οποίου είχαν αποκτήσει οι χάκερ — οι εισβολείς χρησιμοποίησαν τον πράκτορα του Cursor για να χαρτογραφήσουν το περιβάλλον, να εντοπίσουν λογαριασμούς διαχειριστή και να δοκιμάσουν τους κωδικούς πρόσβασης των υποψηφίων. Όταν αντιμετώπισαν κατακερματισμούς κωδικών πρόσβασης, ζήτησαν από τον πράκτορα προσεγγίσεις διάσπασης και έλαβαν χρήσιμες προτάσεις.
Οι ερευνητές του Gambit τονίζουν ότι ο πράκτορας δεν έκανε κάτι που οι χάκερ δεν μπορούσαν, κατ' αρχήν, να κάνουν οι ίδιοι. Η σημασία είναι η αποτελεσματικότητα. Ένα μικρό πλήρωμα εγκληματιών χωρίς βαθιά επιθετική τεχνογνωσία θα μπορούσε να συμπιέσει την αναγνώριση, την κλιμάκωση των προνομίων και τις επιθέσεις διαπιστευτηρίων σε μια ροή εργασίας που έμοιαζε περισσότερο με προγραμματισμό ζευγών παρά με hacking — με την τεχνητή νοημοσύνη να παρέχει προτάσεις τεχνικής, κώδικα και ακόμη και αξιολογήσεις εμπιστοσύνης, όπως η βαθμολογία επιτυχίας "ΠΟΛΥ ΥΨΗΛΗ" που καταγράφεται στα αρχεία καταγραφής.
Η απάντηση από τους προμηθευτές
Η υπόθεση βρίσκεται εν μέσω αυξημένης ευαισθησίας: την ίδια εβδομάδα, περισσότερες από 100 εταιρείες, συμπεριλαμβανομένων και των δύο εργαστηρίων τεχνητής νοημοσύνης, υπέγραψαν μια ανοιχτή επιστολή προειδοποιώντας ότι οι επιθέσεις με δυνατότητα τεχνητής νοημοσύνης πρόκειται να κλιμακωθούν και οι ομοσπονδιακές υπηρεσίες είχαν ήδη τεκμηριώσει σενάρια εκμετάλλευσης που δημιουργήθηκαν από την τεχνητή νοημοσύνη που στοχεύουν σε επιχειρήσεις ύδρευσης και κατασκευαστές.
Για τον νέο ιδιοκτήτη του Cursor, το επεισόδιο είναι ένα τεστ φήμης. Η SpaceX ολοκλήρωσε την απόκτηση του βοηθού κωδικοποίησης νωρίτερα φέτος, τοποθετώντας τον ως κεντρικό σε μια στρατηγική AI και GPU. Ένα εργαλείο που δημιουργήθηκε για να γράφει κώδικα παραγωγής για επιχειρήσεις τεκμηριώνεται τώρα στο οπλοστάσιο ενός πληρώματος ransomware — μια υπενθύμιση ότι η διανομή σε κλίμακα σημαίνει κατάχρηση σε κλίμακα.
Ο Anthropic αντιμετωπίζει παράλληλα ερωτήματα. Τα προστατευτικά κιγκλιδώματα του Claude Sonnet 4.5 μπλόκαραν οριστικά ορισμένα αιτήματα, τα οποία η εταιρεία θα αναφέρει ως αποδεικτικά στοιχεία για τη λειτουργία των διασφαλίσεων. Αλλά το κόλπο επανεκκίνησης και επανάληψης τους νίκησε επανειλημμένα σε 28 ηχογραφημένες συνεδρίες, υποδηλώνοντας ότι η άρνηση από μόνη της —χωρίς μνήμη προηγούμενων προσπαθειών, επαλήθευση ταυτότητας ή αυστηρότερους περιορισμούς στα προσχήματα δοκιμών ασφαλείας— αφήνει μια μεγάλη λωρίδα ανοιχτή για τους αντιπάλους των ασθενών.
Τι σημαίνει για την ασφάλεια πράκτορα AI
Τα πρακτικά μαθήματα κυκλοφορούν ήδη μεταξύ των ομάδων ασφαλείας. Οι πράκτορες τεχνητής νοημοσύνης με πρόσβαση εργαλείων - συστήματα αρχείων, τερματικά, προγράμματα περιήγησης - ενισχύουν την πρόθεση του χειριστή που εξυπηρετούν και τα προσχήματα που ισχυρίζονται ότι η εξουσιοδοτημένη εργασία ασφαλείας παραμένει το πιο αποτελεσματικό jailbreak έναντι των βοηθών κωδικοποίησης. Οι προμηθευτές είναι πιθανό να ανταποκριθούν με ελέγχους προέλευσης, επιβεβαίωση εκτός ζώνης για ευαίσθητες λειτουργίες και μνήμη σε επίπεδο περιόδου λειτουργίας που καθιστά ακριβό το κόλπο επανεκκίνησης.
Μέχρι τότε, τα αρχεία καταγραφής Aur0ra αποτελούν την πιο ξεκάθαρη τεκμηριωμένη περίπτωση εισβολής με τη βοήθεια τεχνητής νοημοσύνης μέχρι σήμερα: όχι κλεμμένα βάρη μοντέλων ή εικαστική διαρροή της κόκκινης ομάδας, αλλά μια λειτουργική εγκληματική εκστρατεία με επώνυμα θύματα, χρονικές σημάνσεις και μεταγραφές. Το Reuters δεν μπόρεσε να επιβεβαιώσει τον τελικό απολογισμό κάθε επίθεσης, αλλά η κατεύθυνση είναι αδιαμφισβήτητη. Τα κέρδη παραγωγικότητας που κάνουν τους πράκτορες AI ελκυστικούς για τους προγραμματιστές ισχύουν εξίσου και για τους ανθρώπους που τους επιτίθενται.
Μείνετε μπροστά από την τεχνητή νοημοσύνη
Η τεχνητή νοημοσύνη ξαναγράφει τους κανόνες ασφάλειας για όλους. Για έκτακτες ειδήσεις AI σχετικά με πράκτορες, κατάχρηση και άμυνα, το AI Buzz Wire παρακολουθεί τα σύνορα.
Διαβάστε περισσότερα νέα AI →