quinta-feira, 27 de agosto de 2026 📬 Resumo no TelegramPortaisSobre🌓
🇧🇷 BR ▾
ÚLTIMAS
EUA sancionam ativista palestina que vive no Brasil; ‘estou no lado certo’, afirma Rawa Alsagheer Departamento de Guerra dos EUA investem US$ 750 milhões em terras raras brasileiras Morre Ratko Mladic, o “Açougueiro da Bósnia” condenado por genocídio em Srebrenica China rechaça acusação do governo Trump sobre ciberespionagem Burkina Faso proíbe ONGs de usar imagens degradantes de pessoas vulneráveis Likud avalia revezamento de Netanyahu e Eisenkot no cargo de premiê em Israel, diz jornal Alison dos Santos, o Piu, quebra recorde mundial dos 400m com barreiras Guardian: guerra contra Irã provoca crise financeira na Marinha dos EUA Donas de casa se unem contra a ditadura brasileira: o Movimento do Custo de Vida Instituto Vladimir Herzog lança ferramenta com informações sobre candidatos ao Senado em 2026 EUA sancionam ativista palestina que vive no Brasil; ‘estou no lado certo’, afirma Rawa Alsagheer Departamento de Guerra dos EUA investem US$ 750 milhões em terras raras brasileiras Morre Ratko Mladic, o “Açougueiro da Bósnia” condenado por genocídio em Srebrenica China rechaça acusação do governo Trump sobre ciberespionagem Burkina Faso proíbe ONGs de usar imagens degradantes de pessoas vulneráveis Likud avalia revezamento de Netanyahu e Eisenkot no cargo de premiê em Israel, diz jornal Alison dos Santos, o Piu, quebra recorde mundial dos 400m com barreiras Guardian: guerra contra Irã provoca crise financeira na Marinha dos EUA Donas de casa se unem contra a ditadura brasileira: o Movimento do Custo de Vida Instituto Vladimir Herzog lança ferramenta com informações sobre candidatos ao Senado em 2026
Tecnologia

Hackers utilizaram ferramenta de IA da SpaceX para ataque a sete empresas

UOL Tilt ·
Hackers utilizaram ferramenta de IA da SpaceX para ataque a sete empresas

WASHINGTON, 27 Ago (Reuters) - Hackers de língua russa utilizaram o assistente de programação por inteligência artificial da SpaceX, Cursor, para atacarem uma empresa química belga e pelo menos outras seis companhias no início deste ano, de acordo com dados analisados pela Reuters e relatos divulgados nesta ​quinta-feira pelas empresas de segurança digital Gambit Security e CloudSek.

A onda de invasões impulsionadas ​por IA é o exemplo mais recente de como agentes mal-intencionados estão usando ferramentas comerciais de IA para realizarem ataques. O diretor de estratégia da Gambit, Curtis Simpson, disse que isso também mostra como os provedores de IA estão presos em uma corrida armamentista sem fim contra usuários que tentam contornar suas medidas de proteção.

A Gambit afirmou ter descoberto a campanha dos hackers após encontrar um servidor que um novo grupo de ⁠ransomware chamado Aur0ra havia inadvertidamente exposto à internet. Isso permitiu que a empresa sediada em ​Tel Aviv analisasse 28 sessões de bate-papo entre um ou mais hackers da Aur0ra e um dos agentes de IA da Cursor, que são programas capazes de operar com vários graus de autonomia.

Em seu relatório, a Gambit afirmou que os membros do Aur0ra persuadiram ‌o agente de IA da Cursor a realizar centenas de operações ‌maliciosas — como roubo de credenciais ​ou invasão de contas de alto valor — alegando falsamente que a invasão fazia parte de uma simulação.

“Precisamos de qualquer conta de administrador”, citou a Gambit, referindo-se ao que os hackers disseram em determinado momento. “Encontrem qualquer senha que funcione.”

Em seu relatório, a CloudSek, com sede em Cingapura, afirmou que os dados no servidor mostraram que ‌o s membros do Aur0ra fizeram pelo menos 20 vítimas no total, embora não tenha detalhado quantas foram comprometidas com a ajuda da IA.

Nem o Gambit nem a CloudSek identificaram as vítimas dos hackers pelo nome, mas a Reuters conseguiu identificar seis delas após analisar de forma independente partes dos dados do chat, que ainda estavam online no mês passado.

Os registros de bate-papo, que abrangem o período de 8 de abril a 21 de maio, mostraram que as vítimas da onda de ataques de hackers do Aur0ra, impulsionados pelo Cursor, incluíram a empresa belga Christeyns, fabricante de produtos de higiene e limpeza, bem como a fabricante alemã de portas de garagem Teckentrup e a Helideck Certification Agency, com sede na Escócia, que avalia locais de pouso de helicópteros. Entre as demais estavam uma distribuidora farmacêutica argentina, uma empresa italiana e a ‌Bayou Title, que se autodenomina a maior seguradora de títulos de propriedade do estado norte-americano da Louisiana.

Nenhuma das empresas comentou o assunto. O Aur0ra, um grupo de hackers que começou a fazer vítimas no início deste ano, não respondeu às mensagens.

A troca de mensagens ​registrada nos logs analisados pela Reuters mostra um hacker emitindo comandos concisos e o agente de IA da Cursor respondendo com conselhos técnicos em mensagens animadas e repletas de emojis, típicas da linguagem dos chatbots.

“Ótimo! A VPN se conectou com sucesso!”, ‌disse o agente de IA após invadir a empresa argentina.

Ler a notícia completa no UOL Tilt ›

Resumo agregado pelo 5News a partir do feed público do veículo. A matéria completa, com todo o contexto, está em www.uol.com.br — o conteúdo pertence a UOL Tilt.

Este assunto em outros veículos

Mais de UOL Tilt

Ver tudo ›

Mais em Tecnologia

Ver tudo ›