Жертвами атак з використанням агента Cursor були бельгійський виробник гігієнічної продукції, німецький виробник гаражних воріт шотландська фірма, та ін.
При зломі бельгійської хімічної компанії і ще як мінімум шести інших фірм цього року хакери, що писали російською мовою, використовували розробленого компанією SpaceX помічника зі штучним інтелектом Cursor. Про це повідомляє Reuters.
Ізраїльська Gambit повідомила, що відстежила дії хакерів через сервер нового угруповання здирників Aur0ra, який помилково виявився доступним через інтернет. Це дозволило Gambit вивчити 28 сесій спілкування одного або кількох учасників Aur0ra з ШІ-агентом Cursor. Такі агенти являють собою програми, здатні діяти з різним ступенем автономності.
Згідно з доповіддю Gambit, хакери Aur0ra переконали ШІ-агента виконати сотні шкідливих операцій, включаючи крадіжку облікових даних та захоплення, під приводом тренування.
“Нам потрібний будь-який обліковий запис адміністратора”, – привів Gambit одну з реплік хакерів. “Знайдіть будь-які робочі паролі”, – говорилося в іншому запиті.
Cursor та його материнська компанія SpaceX не відповіли на запити про коментарі.
У доповіді CloudSek говориться, що дані на сервері вказали як мінімум на 20 жертв Aur0ra, однак у списку не уточнюється, у яких випадках атаки були проведені за допомогою штучного інтелекту.
Як повідомляється, ні Gambit, ні CloudSek не назвали постраждалі організації, проте Reuters ідентифікувало шість шляхом власного вивчення листування, які в липні були доступні в мережі.
Як пише видання, журнали чатів за період з 8 квітня по 21 травня показують, що жертвами атак з використанням агента Cursor були бельгійський виробник гігієнічної продукції, що чистить Christeyns, німецький виробник гаражних воріт Teckentrup і шотландська Helideck Certification Agency, що сертифікує майданчики для посадки. Серед інших мішеней кібератаки були аргентинський дистриб’ютор фармацевтики, італійський виробник промислової продукції та Bayou Title, що називається найбільшим титульним страховиком нерухомості в американському штаті Луїзіана.
Зазначається, що жодна з шести компаній не відповіла на запит Reuters про коментарі. Щонайменше одна з них, Bayou Title, була згадана на сайті витоків даних Aur0ra, що зазвичай вказує на невдалу спробу хакерів отримати викуп. Угруповання Aur0ra також не відповіло на запити.
Раніше повідомлялося, що російське хакерське угруповання Storm-2945 проводить глобальну кампанію кібератак через мережі Wi-Fi у готелях, конференц-центрах та інших громадських місцях.
Нагадаємо, проросійська хакерська група Server Killers взяла на себе відповідальність за DDoS-атаку на цифрові сервіси влади Норвегії.
Читайте Korrespondent.net в Google News
