Сегодня 14 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакерская группировка взломала ресурсы семи компаний с помощью ИИ-сервиса SpaceX Cursor

Хакерская группировка Aur0ra произвела взлом ресурсов семи компаний из разных стран, используя сервис помощника программиста с искусственным интеллектом SpaceX Cursor, сообщает Reuters со ссылкой на доклады экспертов по кибербезопасности Gambit Security и CloudSek.

 Источник изображения: Kevin Ku / unsplash.com

Источник изображения: Kevin Ku / unsplash.com

Инцидент демонстрирует, что разработчики ИИ оказались втянуты в бесконечную гонку со злоумышленниками, которые пытаются обойти их средства защиты. Gambit вскрыла вредоносную кампанию, обнаружив сервер, который группировка вымогателей Aur0ra непреднамеренно сделала общедоступным в интернете. Это позволило экспертам проанализировать 28 сеансов переписки одного или нескольких хакеров с ИИ-агентами Cursor. Злоумышленники убедили ИИ-агента выполнить несколько сотен вредоносных операций, в том числе кражу учётных данных и перехват аккаунтов, утверждая, что всё это происходит в симуляции.

Проанализировав данные на сервере, эксперты CloudSek установили, что жертвами Aur0ra стали не менее 20 человек, но выяснить, сколько из них были атакованы с помощью ИИ, не удалось. Журналы переписки с ИИ охватывают период с 8 апреля по 21 мая 2026 года. Хакеры взломали ресурсы бельгийского производителя бытовой химии Christeyns, немецкого производителя гаражных ворот Teckentrup, шотландского агентства по инспектированию вертолётных площадок Helideck Certification Agency, аргентинского фармацевтического дистрибьютора, некоего итальянского производителя и компании Bayou Title, которая позиционирует себя как крупнейшего в Луизиане страховщика прав на недвижимость.

Журналы переписки показали, как хакеры отдают краткие команды, а ИИ-агент Cursor в типично бодрой для чат-бота манере даёт советы. Обнаружив уязвимый хост в сети Teckentrup, ИИ рекомендовал использовать для эксплуатации и взлома известный вредоносный инструмент и сообщил, что шансы на успех очень высоки. Установить, в какой степени взлом осуществлялся с помощью Cursor, не удалось. Управление агентом, по версии экспертов Gambit, осуществляла ИИ-модель Anthropic Claude Sonnet 4.5.

ИИ-агент, подчеркнули в Gambit, обеспечил хакерам некоторое преимущество, автоматизировав их работу и, по оценкам, они действовали на 30–50 % быстрее, чем если бы делали всё вручную. Cursor несколько раз отказывался выполнять запросы, называя их вредными или незаконными, но хакеры всегда обходили отказы и настаивали, что всё происходило в тестовой среде. Число подобных инцидентов будет расти, уверены эксперты по кибербезопасности.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про искусственный интеллект

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
К середине следующего года TSMC нарастит мощности по выпуску 2-нм чипов на 22 % 35 мин.
Anthropic уверена, что в этом квартале выйдет в прибыль на операционном уровне 4 ч.
Новая статья: Обзор игрового ноутбука Acer Nitro V 16S: флагманские амбиции 9 ч.
Oracle поставила более 300 тыс. GPU — почти втрое больше, чем в предыдущем квартале 10 ч.
Минэнерго России предложило строить ИИ ЦОД в Сибири для распределения нагрузки на энергосистему страны 11 ч.
Apple разрабатывает игровые контроллеры для iPhone — они выйдут под брендом Beats 12 ч.
Первого октября: Tesla запустила отсчёт до анонса второго поколения Roadster 24 ч.
Техногиганты в этом году успели сократить 128 000 сотрудников: больше, чем за весь прошлый год 13-09 08:12
США жертвуют экологией ради ИИ: администрация Трампа ослабила требования — это может затронуть миллионы людей 12-09 21:48
NewPhotonics представила оптический движок NPC50506 на 6,4 Тбит/с с интегрированным лазером 12-09 20:59