Nauka i tehnologija

Hakeri prevarili AI agenta u Cursoru za napade na kompanije

Novi podaci pokazuju kako su ruski hakeri prevarili AI agenta u programerskom alatu Cursor i koristili ga kao pomoć u napadima na najmanje sedam kompanija. Istraživači su utvrdili da su napadači uspijevali da zaobiđu ugrađene zaštitne mehanizme uz tvrdnju da izvode bezbjednosne testove.

Kako su zaobilažena ograničenja

Istraživači kompanije Gambit Security pronašli su tragove kampanje analizirajući server ransomware grupe Aur0ra, koji je greškom ostao dostupan putem interneta. Na tom serveru pronađeno je 28 razgovora između hakera i Cursor AI agenta, vođenih od 8. aprila do 21. maja ove godine.

Na serveru su bili i dokazi da su hakeri AI koristili tokom stvarnih upada u mreže kompanija. Kada bi agent odbio zahtjev koji je ocijenio štetnim ili nezakonitim, napadači bi pokrenuli novi razgovor i objasnili da je riječ o simulaciji ili bezbjednosnom testiranju. U brojnim slučajevima to je bilo dovoljno da im AI nastavi pomagati.

Šest žrtava iz više zemalja

U jednom razgovoru napadači su od agenta tražili da pronađe administratorski nalog i važeće lozinke. Kada je u mreži njemačke kompanije Teckentrup pronađen ranjiv računar, AI je preporučio alat kojim bi se ranjivost mogla iskoristiti i procijenio da su šanse za uspjeh veoma velike. U drugom slučaju, nakon povezivanja na mrežu argentinske kompanije, agent je potvrdio da je VPN veza uspostavljena i predložio naredne korake.

Reuters je nezavisnom analizom dijela pronađenih podataka identifikovao šest žrtava: belgijskog proizvođača sredstava za higijenu Christeyns, njemačkog proizvođača garažnih vrata Teckentrup, škotsku agenciju Helideck Certification, argentinskog farmaceutskog distributera, jednog italijanskog proizvođača i američku kompaniju Bayou Title.

Nepoznat puni razmjer

Druga bezbjednosna kompanija, CloudSek, navodi da je Aur0ra na kompromitovanom serveru tvrdila da ima najmanje 20 žrtava, ali nije poznato u koliko je napada AI korišten. Nije utvrđeno ni koliki je doprinos AI agenta imao u svakom pojedinačnom napadu, niti da li je svaki uspješan upad završen krađom podataka i pokušajem iznude.

Prema istraživačima Gambita, upotreba AI-ja mogla je hakerima znatno ubrzati posao, a pojedine faze napada obavljali su 30 do 50 odsto brže. Kako piše Informacija, slučaj Aur0ra pokazuje da problem nije samo u tome što AI može napisati zlonamjerni kod – AI agenti koji samostalno koriste alate mogu postati dio napada, dok napadači istovremeno pokušavaju da njihove zaštitne mehanizme ubijede da je ono što rade legitimno.

Izvor
Srpskainfo

Komentariši

Vaša email adresa neće biti objavljivana. Neophodna polja su označena sa *

Back to top button