ON
← Torna al feed
I cybercriminali di lingua russa hanno usato lo strumento Cursor AI di SpaceX per hackerare sette aziende
ZA🏛️ PoliticaCentro5 gg fa

I cybercriminali di lingua russa hanno usato lo strumento Cursor AI di SpaceX per hackerare sette aziende

Secondo i rapporti delle società di sicurezza informatica Gambit e CloudSek, i criminali informatici di lingua russa hanno sfruttato lo strumento Cursor AI di SpaceX per condurre una campagna di hacking rivolta a sette aziende in più paesi. Gli attaccanti, che operano sotto il gruppo di ransomware Aur0ra, hanno ingannato l'AI nell'esecuzione di compiti dannosi sostenendo falsamente che le loro azioni facevano parte di una simulazione. La violazione è stata scoperta quando un server contenente i registri delle chat tra gli hacker e l'AI di Cursor è stato accidentalmente esposto online. Questi registri hanno rivelato i metodi degli hacker, incluso il furto di credenziali e l'acquisto di account, e hanno identificato diverse vittime, anche se nessuno ha confermato gli attacchi. L'incidente evidenzia le crescenti preoccupazioni sull'abuso della tecnologia AI da parte di attori malintenzionati.

Secondo un'analisi dettagliata della società di sicurezza informatica Gambit, i criminali informatici di lingua russa hanno sfruttato lo strumento Cursor AI di SpaceX per condurre un'operazione di hacking contro sette aziende. L'incidente evidenzia il rischio crescente rappresentato da attori malintenzionati che sfruttano l'intelligenza artificiale avanzata per aggirare le misure di sicurezza ed eseguire attacchi sofisticati. La scoperta è avvenuta attraverso un server involontariamente esposto appartenente a un gruppo di ransomware di recente comparsa noto come Aur0ra. Con sede a Tel Aviv, Gambit ha scoperto 28 sessioni di chat tra i membri di Aur0ra e l'agente AI di Cursor, rivelando come gli hacker hanno manipolato il sistema per eseguire vari compiti dannosi.

Con la falsa affermazione che le loro attività facevano parte di una simulazione, gli aggressori hanno convinto l'IA ad assistere nel furto di credenziali e nel controllo di account di alto valore. I chat log, che vanno dall'8 aprile al 21 maggio, hanno documentato gli sforzi del gruppo per compromettere più organizzazioni. Tra le entità colpite c'erano Christeyns, un produttore belga di prodotti igienici e di pulizia con sede a Gand; Teckentrup, un produttore tedesco di porte da garage; e Helideck Certification Agency, un'organizzazione scozzese responsabile della certificazione dei siti di atterraggio degli elicotteri.

Le vittime aggiuntive includono un distributore farmaceutico argentino, un produttore italiano e Bayou Title, una compagnia di assicurazione di titoli con sede in Louisiana. Nessuna delle sei vittime confermate ha risposto alle richieste di commento, anche se Bayou Title è stato elencato sul sito di perdita di dati di Aur0ra, suggerendo che gli hacker hanno tentato di estorcere un riscatto.

Eyal Sela, direttore dell'intelligence sulle minacce di Gambit, ha stimato che l'IA probabilmente ha ridotto il tempo richiesto per ogni attacco fino al 50%. L'agente AI ha occasionalmente respinto le richieste ritenute dannose o illegali, indicando un certo livello di salvaguardie integrate. Tuttavia, questi casi sembrano essersi verificati raramente, poiché gli hacker sono riusciti a raggiungere i loro obiettivi. L'interazione tra gli hacker e l'IA ha rivelato un modello di comunicazione diretta, con l'IA che fornisce una guida tecnica in un tono amichevole e pieno di emoji. Per esempio, dopo aver ottenuto l'accesso alla rete di una società argentina, l'IA ha risposto con Grande!

CloudSek, una società di sicurezza informatica con sede a Singapore, ha osservato che i dati del server indicavano che Aur0ra aveva preso di mira almeno 20 vittime, anche se il numero esatto aiutato da Cursor rimaneva poco chiaro. Né Gambit né CloudSek hanno rivelato le identità delle vittime, ma Reuters ha verificato in modo indipendente sei di loro analizzando i dati di chat ancora online. La mancanza di risposte dalle aziende colpite sottolinea le sfide affrontate dalle aziende nell'affrontare tali incidenti. Mentre la situazione si sviluppa, le implicazioni più ampie per la sicurezza e la regolamentazione dell'IA continuano ad attirare l'attenzione.

Con Cursor e SpaceX che non hanno ancora fornito commenti, l'attenzione rimane focalizzata sulla comprensione di come tali strumenti possono essere utilizzati in modo improprio e quali misure potrebbero impedire lo sfruttamento futuro.

Vai alle fonti primarie (2)

Le fonti ufficiali su cui si basa la copertura. Leggile direttamente per aggirare il framing.

1 servizi

Daily Maverick logoDaily MaverickIndipendenteCentroFattualità 65Obiettività 605 gg fa
I cybercriminali di lingua russa hanno usato lo strumento Cursor AI di SpaceX per hackerare sette aziende

Secondo i rapporti delle società di sicurezza informatica Gambit e CloudSek, i criminali informatici di lingua russa hanno sfruttato lo strumento Cursor AI di SpaceX per condurre una campagna di hacking rivolta a sette aziende in più paesi. Gli attaccanti, che operano sotto il gruppo di ransomware Aur0ra, hanno ingannato l'AI nell'esecuzione di compiti dannosi sostenendo falsamente che le loro azioni facevano parte di una simulazione. La violazione è stata scoperta quando un server contenente i registri delle chat tra gli hacker e l'AI di Cursor è stato accidentalmente esposto online. Questi registri hanno rivelato i metodi degli hacker, incluso il furto di credenziali e l'acquisto di account, e hanno identificato diverse vittime, anche se nessuno ha confermato gli attacchi. L'incidente evidenzia le crescenti preoccupazioni sull'abuso della tecnologia AI da parte di attori malintenzionati.

Lettura del bias (Centro): L'articolo presenta un resoconto factuale di un incidente di sicurezza informatica senza un'ovvia inclinazione ideologica. Si concentra sugli aspetti tecnici dell'attacco, sul coinvolgimento di entità internazionali e sulle implicazioni per la sicurezza dell'IA.

Perché fattualità (65): The article mentions Aurora ransomware using Cursor AI to hack seven companies, but the primary source states the timeframe as April 8 to May 21, 2026, and references 10 target organizations, not seven. The article incorrectly identifies the number of victims and attributes specific quotes to the ha

Perché obiettività (60): The article uses emotionally charged terms like 'rogue actors' and frames the situation as a 'cat-and-mouse game,' suggesting a biased perspective toward AI providers. It also implies blame on SpaceX/Cursor without presenting balanced viewpoints.

Come l’ha coperta ogni schieramento

Lo stesso evento, raggruppato per l’orientamento politico delle testate che ne parlano.

Come l’ha coperta ogni schieramento

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Nel mondo

Lo stesso evento come riportato in altri paesi.

Nel mondo

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Verifica delle affermazioni

Le principali affermazioni fattuali e quante fonti le sostengono o le contestano.

Verifica delle affermazioni

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Manteniamo le notizie oneste.

ObjectiveNews è finanziato dai lettori e senza pubblicità: ti mostriamo il bias invece di nasconderlo. Sostieni il giornalismo indipendente per 4 €/mese.

Diventa sostenitore

Storie correlate