Русскоязычные хакеры использовали обманутый ИИ-ассистент SpaceX… — 🤖 The Bell Tech — TG.ME

Русскоязычные хакеры использовали обманутый ИИ-ассистент SpaceX

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Для атак на бельгийскую фармкомпанию и еще несколько фирм русскоязычные хакеры использовали Cursor — ИИ-ассистент для написания кода, недавно приобретенный SpaceX, пишет Reuters. Атаки происходили в апреле-мае этого года.

Хакерскую группировку Aur0ra поймал израильский стартап по кибербезопасности Gambit Security, когда злоумышленники неправильно настроили один из своих серверов с выходом в интернет. Киберзащитникам стала доступна обширная переписка хакеров с ИИ-агентом Cursor с указаниями на русском языке типа «нужен любой администраторский аккаунт. Подбери пароль» или «не забывай, мы не должны заблокировать учетные данные».

Агентству удалось идентифицировать жертв. Это бельгийский производитель медицинских и промышленных дезинфицирующих средств Christeyns, немецкий производитель гаражных ворот Teckentrup, шотландская компания по сертификации вертолетных площадок, аргентинский фармдистрибутор, итальянская промышленная компания и американская страховая компания Bayou Title.

Reuters не удалось установить, в какой мере взломам способствовало содействие агента Cursor, и приводило ли каждое проникновение в систему к утечке данных и попыткам вымогательства.

Почему это важно


Эти атаки могут служить обобщенным портретом того, как "рядовой" хакинг работает в эпоху ИИ. В них проявились следующие отличительные черты:

— Пониженные требования к квалификации хакеров: ИИ берет на себя всю черновую работу и ускоряет взлом как минимум в полтора раза.

— Не самые высокие требования к ИИ. В данном случае агенту Cursor хватило Claude Sonnet 4.5 от Anthropic, хотя фронтирные модели уже носят индекс 5. Тем не менее модель справилась с атакой с использованием готовых инструментов и дешифровкой паролей.

— Обман ИИ. В данном случае агент отказывал в запросах, которые считал вредоносными или незаконными, но хакерам почти всегда удавалось откатить диалог и убедить модель, что она работает в тестовой среде.

«Это новая норма. Мы будем видеть подобное все больше и чаще», — говорит директор Gambit по стратегии Кертис Симпсон.
🤔8❤1👀1
August 27, 2026 3.7K 34