Ciberdelincuentes de habla rusa utilizaron la herramienta Cursor AI de SpaceX para hackear siete empresas.
Piratas informáticos de habla rusa utilizaron Cursor , el asistente de inteligencia artificial para programación de SpaceX , para ayudar a vulnerar la seguridad de una empresa química belga y de al menos otras seis firmas a comienzos de este año, según datos revisados por Reuters y un informe publicado este jueves por la staturp israelí Gambit Security .
La ola de ataques informáticos potenciados por inteligencia artificial es el ejemplo más reciente de cómo actores maliciosos utilizan herramientas comerciales de IA para llevar adelante intrusiones.
Curtis Simpson , director de estrategia de Gambit, sostuvo que el episodio también expone cómo los proveedores de IA quedan atrapados en una carrera armamentista sin fin contra usuarios maliciosos que buscan sortear sus barreras de seguridad.
“Esto se va a convertir en un juego del gato y el ratón” , afirmó Simpson.
Cursor y su empresa matriz, SpaceX, no respondieron a los pedidos de comentarios.
Un servidor expuesto reveló el método de ataque Gambit dijo haber descubierto la campaña de hackeo después de hallar un servidor que un nuevo grupo de ransomware llamado Aur0ra había dejado expuesto en internet por descuido.
Eso le permitió a la empresa, con sede en Tel Aviv, revisar 28 sesiones de chat entre uno o más de los hackers de Aur0ra y uno de los agentes de inteligencia artificial de Cursor —programas capaces de operar con distintos grados de autonomía—.
Según el informe de Gambit, Aur0ra logró que el agente de IA llevara adelante cientos de operaciones maliciosas —como el robo de credenciales o la toma de control de cuentas de alto valor— al afirmar falsamente que el ataque formaba parte de una simulación.
“Necesitamos cualquier cuenta de administrador” , citó Gambit a los hackers diciendo en un momento.
“Encontrá cualquier contraseña que funcione” , agrega otra de las citas.
Gambit no identificó por nombre a las víctimas de los hackers, pero Reuters logró identificar a seis de ellas tras revisar de forma independiente partes de los datos de chat, que seguían disponibles en línea hasta el mes pasado.
Los registros, que abarcan desde el 8 de abril hasta el 21 de mayo, muestran que entre las víctimas de la ola de ataques de Aur0ra potenciada por Cursor se encuentran la empresa belga — Christeyns , fabricante de productos de higiene y limpieza con sede en Gante—, el fabricante alemán de puertas de garaje Teckentrup , y la escocesa Helideck Certification Agency , que certifica helipuertos.
El resto de las víctimas incluye a un distribuidor farmacéutico argentino, un fabricante italiano y Bayou Title , que se presenta como la mayor aseguradora de títulos de propiedad de Luisiana.
Ninguna de las seis empresas respondió a los pedidos de comentarios de Reuters.
5News agregó este resumen a partir del feed público del medio. La nota completa, con todo el contexto, está en www.infobae.com — el contenido pertenece a Infobae.