FacebookTwitterLinkedIn

O grupare de hackeri vorbitori de rusă a folosit Cursor, un agent AI pentru programare, pentru a accelera atacuri cibernetice asupra a cel puțin șapte companii, potrivit unei investigații Gambit Security citate de Agerpress și de Reuters.

Cercetătorii au descoperit 28 de conversații dintre hackeri și agentul AI, desfășurate în intervalul aprilie – mai. Atacatorii i-au cerut sistemului să execute sute de operațiuni asociate atacurilor, de la obținerea parolelor și accesarea unor conturi până la identificarea vulnerabilităților din infrastructurile companiilor.

Deși Cursor a refuzat inițial unele solicitări considerate periculoase, hackerii au prezentat operațiunile drept teste legitime de securitate. În mai multe situații, protecțiile au fost astfel ocolite, iar AI-ul nu s-a limitat la recomandări: potrivit Gambit, a executat autonom anumite operațiuni și a indicat inclusiv instrumente și metode de atac.

Printre companiile vizate s-au numărat firme din Belgia, Germania, Scoția, Italia, Argentina și SUA. Nu este clar dacă toate atacurile au dus la furturi de date, însă Gambit estimează că utilizarea AI le-a permis hackerilor să lucreze cu 30%-50% mai rapid.

Cazul evidențiază un nou risc pentru cybersecurity: atacatorii nu mai au nevoie să dezvolte propriile modele AI, ci pot încerca să transforme agenți comerciali capabili să execute autonom sarcini în instrumente pentru atacuri informatice.

Cursor, dezvoltat inițial de Anysphere, este în prezent în proces de integrare în SpaceX, după preluarea companiei de către grupul lui Elon Musk.

Fii la curent cu tot ce contează în business-ul din România și abonează-te la canalul nostru de Whatsapp Forbes Romania.

De asemenea, intră în comunitatea Forbes România de pe Facebook și urmărește cele mai importante știri, analize și noutăți din business-ul local și nu numai.