Hackers χρησιμοποίησαν το Cursor της SpaceX για επιθέσεις σε τουλάχιστον 7 εταιρείες

Hackers χρησιμοποίησαν το Cursor της SpaceX για επιθέσεις σε τουλάχιστον 7 εταιρείες
Photo: Shutterstock
Ρωσόφωνοι κυβερνοεγκληματίες φέρεται να αξιοποίησαν το AI coding assistant Cursor για κλοπή διαπιστευτηρίων, παραβίαση λογαριασμών και επιθέσεις σε εταιρικά δίκτυα, παρακάμπτοντας επανειλημμένα τα safeguards του εργαλείου.
  • Η ομάδα ransomware Aur0ra χρησιμοποίησε το Cursor για επιθέσεις σε τουλάχιστον επτά εταιρείες σε Ευρώπη, ΗΠΑ και Λατινική Αμερική.
  • Οι hackers φέρεται να εξαπάτησαν το AI, παρουσιάζοντας τις επιθέσεις ως νόμιμες δοκιμές προσομοίωσης, ώστε να παρακάμπτουν τους περιορισμούς ασφαλείας.
  • Σύμφωνα με τη Gambit Security, το εργαλείο μπορούσε να επιταχύνει τις επιχειρήσεις των hackers έως και κατά 30%-50%.

Ρωσόφωνοι κυβερνοεγκληματίες φέρεται να χρησιμοποίησαν το Cursor, το AI coding assistant που εντάσσεται πλέον στη SpaceX, για να πραγματοποιήσουν κυβερνοεπιθέσεις σε τουλάχιστον επτά εταιρείες νωρίτερα φέτος.

Σύμφωνα με στοιχεία που εξέτασε το Reuters και έκθεση της Gambit Security, η ομάδα ransomware Aur0ra αξιοποίησε το AI εργαλείο για σειρά κακόβουλων ενεργειών, μεταξύ των οποίων κλοπή διαπιστευτηρίων, παραβίαση εταιρικών λογαριασμών και πρόσβαση σε ευαίσθητα συστήματα.

Η υπόθεση αποτελεί ακόμη ένα παράδειγμα του τρόπου με τον οποίο εμπορικά εργαλεία τεχνητής νοημοσύνης μπορούν να χρησιμοποιηθούν από κακόβουλους χρήστες για να επιταχύνουν και να αυτοματοποιήσουν επιθέσεις.

Ένας εκτεθειμένος server αποκάλυψε την επιχείρηση

Η Gambit εντόπισε την εκστρατεία αφού ανακάλυψε έναν server της Aur0ra που είχε μείνει κατά λάθος εκτεθειμένος στο Διαδίκτυο.

Το περιστατικό επέτρεψε στην εταιρεία να εξετάσει 28 συνομιλίες μεταξύ ενός ή περισσότερων hackers και ενός AI agent του Cursor.

Σύμφωνα με την έκθεση, οι δράστες έπεισαν το σύστημα να πραγματοποιήσει εκατοντάδες κακόβουλες ενέργειες, παρουσιάζοντας τις επιθέσεις ως μέρος δοκιμαστικού περιβάλλοντος.

Σε ορισμένες περιπτώσεις, οι hackers ζητούσαν από το AI να βρει λογαριασμούς διαχειριστή και ενεργούς κωδικούς πρόσβασης, ενώ το εργαλείο φέρεται να ανταποκρινόταν με τεχνικές οδηγίες.

Ποιες εταιρείες επλήγησαν

Η Gambit δεν κατονομάζει επισήμως όλα τα θύματα, ωστόσο το Reuters κατάφερε να ταυτοποιήσει έξι εταιρείες μέσα από τα logs.

Μεταξύ αυτών βρίσκονται:

  • η βελγική εταιρεία προϊόντων υγιεινής και καθαρισμού Christeyns
  • η γερμανική εταιρεία γκαραζόπορτων Teckentrup
  • η σκωτσέζικη Helideck Certification Agency
  • ένας φαρμακευτικός διανομέας στην Αργεντινή
  • ένας Ιταλός κατασκευαστής
  • η αμερικανική Bayou Title

Τουλάχιστον μία από αυτές, η Bayou Title, εμφανίστηκε στη σελίδα διαρροών της Aur0ra, κάτι που συνήθως υποδηλώνει αποτυχημένη προσπάθεια εκβιασμού για λύτρα.

Δεν είναι σαφές αν όλες οι παραβιάσεις οδήγησαν σε κλοπή δεδομένων ή ransomware επίθεση.

ΔΙΑΒΑΣΤΕ ΑΚΟΜΑ

Οι hackers παρέκαμψαν τα safeguards με ένα απλό τέχνασμα

Το πιο ανησυχητικό στοιχείο της υπόθεσης είναι ο τρόπος με τον οποίο οι δράστες φέρεται να κατάφεραν να παρακάμψουν τα συστήματα ασφαλείας του Cursor.

Σύμφωνα με τη Gambit, το AI αρνήθηκε ορισμένα αιτήματα που εντόπισε ως επιβλαβή ή παράνομα.

Ωστόσο, οι hackers συνήθως ξεκινούσαν νέα συνομιλία και ισχυρίζονταν ότι επρόκειτο για δοκιμή ασφαλείας ή προσομοίωση σε ελεγχόμενο περιβάλλον.

Με αυτόν τον τρόπο, κατάφερναν να κάνουν το εργαλείο να συνεχίσει να παρέχει οδηγίες.

Το AI ως «επιταχυντής» των επιθέσεων

Ο Eyal Sela, διευθυντής threat intelligence της Gambit, εκτίμησε ότι το Cursor πιθανότατα έκανε τους hackers 30% έως 50% ταχύτερους.

Το AI μπορούσε να αναλάβει διαδικασίες που διαφορετικά θα απαιτούσαν χειροκίνητη έρευνα, τεχνική ανάλυση και επαναλαμβανόμενες δοκιμές.

Σε ένα περιστατικό, το agent φέρεται να επιβεβαίωσε με ενθουσιασμό την επιτυχημένη σύνδεση σε VPN εταιρείας, ενώ σε άλλο πρότεινε τη χρήση γνωστού κακόβουλου εργαλείου για την εκμετάλλευση ευάλωτου συστήματος.

Η υπόθεση δείχνει πώς τα AI agents μπορούν να περιορίσουν σημαντικά τον χρόνο και την τεχνική προσπάθεια που απαιτείται για μια κυβερνοεπίθεση.

Το Cursor και η SpaceX

Η υπόθεση αποκτά επιπλέον ενδιαφέρον καθώς το Cursor ενσωματώνεται στη SpaceX, μετά την ολοκλήρωση σχετικής συμφωνίας νωρίτερα αυτόν τον μήνα.

Το Cursor είχε αναπτυχθεί από την Anysphere και έχει εξελιχθεί σε ένα από τα πιο γνωστά εργαλεία AI για προγραμματιστές.

Σύμφωνα με τη Gambit, το AI agent που χρησιμοποιήθηκε στις επιθέσεις βασιζόταν στο Claude Sonnet 4.5 της Anthropic.

Ούτε η Cursor, ούτε η SpaceX, ούτε η Anthropic σχολίασαν άμεσα την υπόθεση.

Το νέο «cat-and-mouse game» της κυβερνοασφάλειας

Η υπόθεση υπογραμμίζει τη νέα πρόκληση για τις εταιρείες τεχνητής νοημοσύνης: κάθε νέα δικλείδα ασφαλείας μπορεί να οδηγήσει σε νέες προσπάθειες παράκαμψής της από κακόβουλους χρήστες.

Ο Curtis Simpson της Gambit χαρακτήρισε την κατάσταση ως ένα διαρκές «παιχνίδι γάτας και ποντικιού».

Καθώς τα AI agents γίνονται πιο αυτόνομα και πιο ικανά, οι ειδικοί προειδοποιούν ότι η χρήση τους σε κυβερνοεπιθέσεις θα γίνεται ολοένα πιο συχνή.

Η AI-assisted hacking δραστηριότητα, όπως σημείωσε η Gambit, δεν αποτελεί πλέον εξαίρεση αλλά ένα νέο κανονικό για την κυβερνοασφάλεια.

ΔΙΑΒΑΣΤΕ ΠΕΡΙΣΣΟΤΕΡΕΣ ΕΙΔΗΣΕΙΣ: