Русскоязычная хакерская группировка Aurora использовала ИИ-агента Cursor для атак на серверы как минимум семи компаний.
Злоумышленники убедили программу, что все происходящее — часть безобидной симуляции. После этого ИИ спокойно помогал выполнять сотни вредоносных операций.
Об атаке сообщает Reuters со ссылкой на отчет компании Gambit Security, специализирующейся на кибербезопасности. Среди целей оказались компании из Бельгии, Германии, Шотландии, США, Аргентины и Италии.
Читают прямо сейчас:
Вайбкодинг и безопасность: 3 реальных кейса из продакшена — как ИИ-агенты с доступом к инструментам становятся участниками атак — не по своей воле, но с реальными последствиями
Что такое социальная инженерия и при чём тут кибербезопасность — тот же прием, что хакеры применили к Cursor: убедить агента, что вредоносные действия — это безопасная симуляция
Пентест: как в ИТ проверяют софт и сети на безопасность — чем легальный тест на проникновение отличается от того, что Aurora выдавала за симуляцию
Хакеры выдали атаку за симуляцию
Gambit Security удалось изучить переписку злоумышленников с ИИ-агентом после того, как хакеры случайно оставили открытым доступ к серверу, через который общались с Cursor. Исследователи получили доступ к 28 чатам, связанным с атакой.
По данным компании, хакеры использовали популярный прием — убедили ИИ, что все действия выполняются в рамках контролируемой симуляции и не причинят реального вреда. После этого агент начал выполнять поставленные задачи.
В результате Cursor помогал злоумышленникам проводить сотни операций, включая кражу учетных данных и доступов к ценным аккаунтам. То есть ИИ не просто генерировал отдельные фрагменты кода: его использовали как полноценного помощника внутри атаки.
Среди жертв — компании из разных стран
Gambit Security не раскрыла полный список пострадавших организаций. Однако журналисты Reuters смогли установить названия шести компаний по данным из хакерских чатов, которые еще в июле оставались доступны в интернете.
Среди них бельгийский производитель гигиенических товаров Christeyns, немецкий производитель гаражных ворот Teckentrup, шотландское агентство по сертификации вертолетных площадок Helideck и американская компания Bayou Title, называющая себя крупнейшим страховщиком прав собственности в Луизиане.
Также среди целей оказались неназванные аргентинский дистрибьютор фармацевтической продукции и итальянский производитель. Представители перечисленных компаний не ответили на запросы Reuters.
Важно понимать, что эта история примечательна не тем, что ИИ впервые использовали при атаке. Это было и раньше. Куда интереснее здесь то, насколько сильно злоумышленники смогли вовлечь его в выполнение реальных действий.
Вместо человека, который вручную выполняет каждую операцию, они получили агента, способного самостоятельно работать с инструментами и выполнять длинную цепочку команд.
Большая скидка — 16% на все курсы Практикума
Если вы читаете эту новость, тогда вы точно разбираетесь в технологиях. Стать лучше и зарабатывать больше можно после курсов Практикума — по искусственному интеллекту, анализу данных и программированию.
До 17 сентября на все курсы действует скидка 16%, она применится автоматически при оплате!
В Практикуме есть программы для начинающих и специалистов с опытом, которые хотят обновить знания или освоить новое направление.
