Gangue de ransomware usou agente de IA do Cursor para invadir sete empresas
Gambit Security revisou 28 sessões de chat da Aur0ra com o agente, que executou centenas de operações maliciosas entre abril e maio.
Pontos principais
- Hackers de língua russa usaram o Cursor, assistente de programação por IA da SpaceX, para invadir uma empresa química belga e ao menos outras seis.
- A Gambit Security, de Tel Aviv, achou a campanha em um servidor exposto por descuido pela gangue Aur0ra.
- A empresa revisou 28 sessões de chat entre os hackers e um dos agentes de IA do Cursor, de 8 de abril a 21 de maio.
- Os hackers levaram o agente a centenas de operações maliciosas alegando falsamente tratar-se de uma simulação.
- O agente era movido pelo Claude Sonnet 4.5, modelo mais básico do que o Mythos 5 ou o Fable 5.
- Eyal Sela, da Gambit, estima que o agente tornou os hackers de 30% a 50% mais rápidos.
Entre as vítimas identificadas pela Reuters estão a Christeyns, fabricante de produtos de higiene e limpeza sediada em Ghent, a fabricante alemã de portas de garagem Teckentrup e a escocesa Helideck Certification Agency. A lista inclui ainda uma distribuidora farmacêutica argentina, uma indústria italiana e a seguradora de títulos Bayou Title, da Louisiana.
As operações incluíram roubo de credenciais e tomada de contas de alto valor. O agente recusou algumas poucas vezes, e o hacker contornou as recusas simplesmente reiniciando o diálogo. Curtis Simpson, chief strategy officer da Gambit, disse que o caso mostra que os defensores estão presos a uma corrida armamentista sem fim.
Comentários
Carregando comentários...
