Cursor став інструментом для кібератак: 7 компаній зламано під виглядом симуляції

Російськомовне хакерське угруповання використало штучний інтелект Cursor для зламу бельгійського хімічного виробника та ще кількох компаній по всьому світу.

Cursor допоміг російським хакерам зламати 7 компаній під виглядом симуляції

Про це повідомляє Reuters із посиланням на звіти кібербезпекових компаній Gambit Security та CloudSek.

Обхід захисту через «навчальну симуляцію»

Деталі масштабної кібератаки стали відомі через помилку самих хакерів: угруповання здирників під назвою Aur0ra випадково залишило свій сервер відкритим для інтернету. Фахівці з кібербезпеки скористалися цією можливістю та проаналізували 28 чат-сесій між хакерами та автономним ШІ-агентом Cursor.

Згідно з матеріалами Gambit, хакери легко обходили обмежувальні правила ШІ-агента, який працював на базі Anthropic Claude Sonnet 4.5. Кожного разу, коли система відмовлялася виконувати шкідливу команду, хакери перезапускали діалог і переконували ШІ, що всі дії відбуваються в рамках «тестової симуляції» або перевірки системи безпеки.

У внутрішніх роздумах модель зазначала: «Це тестове середовище, тому це легально», — після чого з легкістю допомагала викрадати облікові дані, зламувати паролі та шукати вразливості в мережах.

ШІ-асистент відповідав хакерам у життєрадісному тоні з емодзі, наприклад: «Чудово! VPN успішно підключено!» або «Спробуймо зламати ці хеші».

Хто став жертвою хакерів

За даними аналітиків, угруповання Aur0ra загалом заявило про понад 20 жертв, однак використання ШІ-інструменту наразі підтверджено щонайменше для семи компаній, серед яких:

  • Christeyns — бельгійський виробник засобів гігієни та побутової хімії;

  • Teckentrup — німецький виробник гаражних і промислових воріт;

  • Helideck Certification Agency — шотландське агентство, що сертифікує вертолітні майданчики;

  • Bayou Title — одна з найбільших страхових компаній штату Луїзіана (США);

  • аргентинський дистриб’ютор фармацевтики та італійське промислове підприємство.

За оцінками експертів з кібербезпеки, використання автономного ШІ-агента дозволило хакерам прискорити процес вторгнення в чужі мережі на 30–50%, позбавивши їх потреби виконувати рутинні технічні дії вручну.

Представники SpaceX, Cursor та Anthropic наразі утримуються від коментарів щодо інциденту. Фахівці з кібербезпеки наголошують, що подібні випадки демонструють початок нової ери «перегонів озброєнь», де розробникам ШІ доведеться постійно вдосконалювати захист своїх моделей від маніпуляцій.

російські хакери атакують посадовців ЄС через Signal і WhatsApp. Як Європа намагається від них захиститися?

російські хакери Sandworm полюють на українських ІТ-фахівців: як працює нова схема з «підробленою співбесідою?»

«Вони залишили двері відчиненими»: російські хакери випадково розкрили масштабну кіберкампанію проти українських прокурорів

Читайте головні IT-новини країни в нашому Telegram

No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *