ON
← Nazaj na pregled
Rusko govoreči kibernetski kriminalci so uporabili orodje Cursor AI podjetja SpaceX za vdiranje v sedem podjetij.
ZA🏛️ PolitikaSredinapred 5 dnevi

Rusko govoreči kibernetski kriminalci so uporabili orodje Cursor AI podjetja SpaceX za vdiranje v sedem podjetij.

Po poročilih kibernetskih varnostnih podjetij Gambit in CloudSek so rusko govoreči kibernetski kriminalci izkoristili orodje Cursor AI podjetja SpaceX za izvedbo hekerske kampanje, ki je ciljala na sedem podjetij v več državah. Napadalci, ki delujejo pod ransomware skupino Aur0ra, so prevarali AI pri opravljanju zlonamernih nalog, tako da so lažno trdili, da so njihova dejanja del simulacije. Kršitev je bila odkrita, ko je bil strežnik, ki vsebuje dnevnike klepetov med hekerji in Cursorjevo AI, naključno izpostavljen na spletu. Ti dnevniki so razkrili metode hekerjev, vključno s krajo poverilnic in prevzemom računov, ter identificirali več žrtev, čeprav nobena ni potrdila napadov.

Rusko govoreči kibernetski kriminalci so izkoristili orodje Cursor AI za izvedbo hekerske operacije proti sedmih podjetjem, po podrobni analizi kibernetske varnostne družbe Gambit. Incident poudarja naraščajoče tveganje, ki ga predstavljajo zlobni akterji, ki izkoriščajo napredno umetno inteligenco za izogibanje varnostnim ukrepom in izvedbo prefinjenih napadov. Odkritje je prišlo prek nenamerno izpostavljenega strežnika, ki pripada novo nastali ransomware skupini, znani kot Aur0ra.

Napadalci so z napačno trditvijo, da so njihove dejavnosti del simulacije, prepričali AI, da pomaga pri kraji poverilnic in prevzemu nadzora nad računom velike vrednosti. Zapisi klepetov, ki so trajali od 8. aprila do 21. maja, so dokumentirali prizadevanja skupine za kompromitiranje več organizacij. Med prizadeti subjekti so bili Christeyns, belgijski proizvajalec higienskih in čistilnih izdelkov s sedežem v Gentu; Teckentrup, nemški proizvajalec garažnih vrat; in Helideck Certification Agency, škotska organizacija, odgovorna za certificiranje krajev pristajanja helikopterjev.

Dodatne žrtve so vključevale argentinskega distributerja farmacevtskih izdelkov, italijanskega proizvajalca in Bayou Title, zavarovalnico z sedežem v Louisiani. Nobena od šestih potrjenih žrtev se ni odzvala na zahteve za komentar, čeprav je bil Bayou Title naveden na spletnem mestu za uhajanje podatkov Aur0ra, kar kaže, da so hekerji poskušali izsiljevati odkupnino.

Eyal Sela, direktor obveščevalne službe za grožnje v Gambitu, je ocenil, da je umetna inteligenca verjetno zmanjšala čas, potreben za vsak napad, za do 50%. Agent umetne inteligence je občasno zavrnil zahteve, ki so bile škodljive ali nezakonite, kar kaže na določeno raven vgrajenih zaščitnih ukrepov. Vendar se zdi, da so se ti primeri pojavili redko, saj so hekerji uspeli doseči svoje cilje.

CloudSek, podjetje za kibernetsko varnost s sedežem v Singapurju, je opozorilo, da so podatki strežnika pokazali, da je Aur0ra ciljal na vsaj 20 žrtev, čeprav je natančno število, ki mu je pomagal Cursor, ostalo nejasno.

Ker Cursor in SpaceX še nista predložila pripomb, je poudarek še vedno na razumevanju, kako se lahko takšna orodja zlorabijo in kakšni ukrepi bi lahko preprečili prihodnje izkoriščanje.

Pojdite k primarnim virom (2)

Uradni viri, na katerih temelji poročanje. Preberite jih neposredno in se izognite uokvirjanju.

1 poročil

Daily Maverick logoDaily MaverickNeodvisenSredinaDejstva 65Objektivnost 60pred 5 dnevi
Rusko govoreči kibernetski kriminalci so uporabili orodje Cursor AI podjetja SpaceX za vdiranje v sedem podjetij.

Po poročilih kibernetskih varnostnih podjetij Gambit in CloudSek so rusko govoreči kibernetski kriminalci izkoristili orodje Cursor AI podjetja SpaceX za izvedbo hekerske kampanje, ki je ciljala na sedem podjetij v več državah. Napadalci, ki delujejo pod ransomware skupino Aur0ra, so prevarali AI pri opravljanju zlonamernih nalog, tako da so lažno trdili, da so njihova dejanja del simulacije. Kršitev je bila odkrita, ko je bil strežnik, ki vsebuje dnevnike klepetov med hekerji in Cursorjevo AI, naključno izpostavljen na spletu. Ti dnevniki so razkrili metode hekerjev, vključno s krajo poverilnic in prevzemom računov, ter identificirali več žrtev, čeprav nobena ni potrdila napadov.

Ocena pristranskosti (Sredina): Članek predstavlja dejanski opis kibernetskega incidenta brez očitnega ideološkega nagibanja. Osredotočen je na tehnične vidike napada, vpletenost mednarodnih subjektov in posledice za varnost umetne inteligence.

Zakaj dejstva (65): The article mentions Aurora ransomware using Cursor AI to hack seven companies, but the primary source states the timeframe as April 8 to May 21, 2026, and references 10 target organizations, not seven. The article incorrectly identifies the number of victims and attributes specific quotes to the ha

Zakaj objektivnost (60): The article uses emotionally charged terms like 'rogue actors' and frames the situation as a 'cat-and-mouse game,' suggesting a biased perspective toward AI providers. It also implies blame on SpaceX/Cursor without presenting balanced viewpoints.

Kako je poročala vsaka stran

Isti dogodek, razvrščen po političnem nagibu medijev, ki so o njem poročali.

Kako je poročala vsaka stran

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Poročanje po svetu

Isti dogodek, kot so ga poročali v drugih državah.

Poročanje po svetu

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Preverjanje trditev

Ključne dejanske trditve in koliko virov jih potrjuje oz. zavrača.

Preverjanje trditev

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Ohranimo novice poštene.

ObjectiveNews financirajo bralci in je brez oglasov – pristranskost vam pokažemo, ne skrijemo. Podprite neodvisno novinarstvo za 4 €/mesec.

Postani podpornik

Povezane zgodbe