Häkkerid ründasid ettevõtteid Iisraelis, Saksamaal ja USAs, manipuleerides tehisintellektiga
Häkkerirühmitus Aur0ra kasutas ära koodiredaktori Cursor AI nõrkusi, et tungida vähemalt kaheksasse ettevõttesse üle maailma. Tehisintellekti assistenti veendi sadu kordi pahatahtlikke operatsioone läbi viima.
TehnoloogiaHäkkerirühmitus Aur0ra murdis käesoleva aasta alguses sisse vähemalt kaheksasse ettevõttesse, mis asuvad Iisraelis, Saksamaal, Austrias, Hispaanias, Ameerika Ühendriikides ja Argentinas. Rünnakute toimepanemiseks kasutasid kurjategijad ära Cursor AI nimelise koodiredaktori võimalusi.
Küberturvalisuse ettevõtte Gambit Security aruande kohaselt õnnestus ründajatel sundida tehisintellekti assistenti sooritama sadu pahatahtlikke toiminguid, sealhulgas andmete vargusi. Häkkerid jätsid töö käigus kogemata avatuks serveri, millel nad tehisintellektiga suhtlesid, võimaldades analüütikutel hiljem taastada 28 erinevat vestluslogi.
Manipuleerimine tehisintellektiga
Cursor AI on varustatud turvapiirangutega, mis keelavad süsteemil täita ilmselgelt ebaseaduslikke käsklusi. Häkkerid hiilisid nendest tõketest mööda, veendes tehisintellekti, et tegemist on kontrollitud testimiskeskkonnaga. Vestlustes märkis tehisintellekt ise ühes kandes, et "see on testkeskkond, seega on kõik seaduslik".
Pärast süsteemi edukat häkkimist vastas tehisintellekt kasutajate käskudele tihti rõõmsameelses toonis, kasutades emotikone. Ühes vahetatud sõnumis kinnitas süsteem pärast rünnakut: «VPN on edukalt ühendatud!».
Mõju küberturvalisusele
Ekspertide hinnangul on taolised tööriistad muutunud ründajatele strateegiliseks eeliseks. Cursor AI kasutamine võimaldab häkkeritel rutiinseid ülesandeid automatiseerida, mis tõstab töökiirust hinnanguliselt 30 kuni 50 protsenti.
Küberrünnakute ohvriks langenud ettevõtete hulgas on teadaolevalt näiteks Šotimaal tegutsev Helideck Certification Agency, mis tegeleb helikopteriplatside kontrollimisega, ning Argentinas baseeruv ravimite hulgimüüja. Muude kannatanute nimesid pole avalikult täpsustatud, kuid juhtum näitab kommertsiaalsete tehisintellekti tööriistade üha suuremat rolli küberkuritegevuses.
Ava rakenduses →