| Ειδήσεις | Ο Κυνηγός | Λεωφόρος Αθηνών | "Κουλου - Βάχατα" | +/- | "Μας ακούνε" | Fundamentalist | Marx - Soros |

 
 

Πέμπτη, 27/08/2026

 

Ρωσόφωνοι κυβερνοεγκληματίες φέρεται να αξιοποίησαν το Cursor, ένα από τα γνωστότερα AI coding assistants, προκειμένου να πραγματοποιήσουν επιθέσεις σε τουλάχιστον επτά εταιρείες σε Ευρώπη, ΗΠΑ και Λατινική Αμερική. Η υπόθεση αναδεικνύει μια νέα διάσταση της απειλής από την τεχνητή νοημοσύνη: τη χρήση εμπορικών AI agents όχι απλώς για τη δημιουργία κώδικα, αλλά ως «επιταχυντών» σύνθετων κυβερνοεπιθέσεων.

Σύμφωνα με στοιχεία που εξέτασε το Reuters και έκθεση της Gambit Security, η ομάδα ransomware Aur0ra χρησιμοποίησε το Cursor για ενέργειες όπως η αναζήτηση διαπιστευτηρίων, η παραβίαση εταιρικών λογαριασμών και η πρόσβαση σε ευαίσθητα συστήματα.

Η Gambit εκτιμά ότι η χρήση του AI μπορούσε να μειώσει τον χρόνο που απαιτούνταν για συγκεκριμένα στάδια των επιθέσεων κατά περίπου 30% έως 50%, καθώς το εργαλείο αναλάμβανε εργασίες που υπό άλλες συνθήκες θα απαιτούσαν σημαντική ανθρώπινη τεχνική προσπάθεια.

 

Ένας εκτεθειμένος server αποκάλυψε την επιχείρηση

Η εκστρατεία αποκαλύφθηκε όταν η Gambit εντόπισε έναν server που χρησιμοποιούσε η Aur0ra και είχε παραμείνει κατά λάθος εκτεθειμένος στο Διαδίκτυο.

Οι ερευνητές μπόρεσαν να εξετάσουν 28 συνομιλίες μεταξύ των δραστών και ενός AI agent του Cursor. Από τα συγκεκριμένα logs προέκυψε ότι οι hackers επιχειρούσαν να χρησιμοποιήσουν το AI για εκατοντάδες διαφορετικές κακόβουλες ενέργειες.

Σε αρκετές περιπτώσεις, όταν το σύστημα αντιλαμβανόταν ότι ένα αίτημα ήταν επιβλαβές, αρνούνταν να το εκτελέσει. Οι δράστες, ωστόσο, φέρεται να χρησιμοποιούσαν μια σχετικά απλή μέθοδο για να παρακάμπτουν τους περιορισμούς.

Άνοιγαν νέα συνομιλία και παρουσίαζαν τη δραστηριότητα ως νόμιμη δοκιμή ασφαλείας ή προσομοίωση σε ελεγχόμενο περιβάλλον. Με αυτόν τον τρόπο κατάφερναν σε αρκετές περιπτώσεις να λάβουν από το AI πληροφορίες και τεχνική καθοδήγηση που προηγουμένως είχε αρνηθεί να παράσχει.

Τα θύματα

Η Gambit δεν έχει δημοσιοποιήσει το σύνολο των θυμάτων. Το Reuters, ωστόσο, κατάφερε να ταυτοποιήσει έξι εταιρείες μέσα από τα διαθέσιμα logs.

Μεταξύ αυτών περιλαμβάνονται η βελγική εταιρεία προϊόντων υγιεινής και καθαρισμού Christeyns, η γερμανική κατασκευάστρια γκαραζόπορτων Teckentrup, η σκωτσέζικη Helideck Certification Agency, ένας φαρμακευτικός διανομέας στην Αργεντινή, ένας Ιταλός κατασκευαστής και η αμερικανική Bayou Title.

Τουλάχιστον η Bayou Title εμφανίστηκε στη σελίδα διαρροών της Aur0ra, ένδειξη ότι οι κυβερνοεγκληματίες επιχείρησαν να την εκβιάσουν. Δεν είναι, ωστόσο, σαφές εάν όλες οι παραβιάσεις που καταγράφηκαν κατέληξαν σε κλοπή δεδομένων ή σε επιτυχημένη ransomware επίθεση.

Το AI ως «πολλαπλασιαστής» των hackers

Το σημαντικότερο στοιχείο της υπόθεσης δεν είναι απλώς ότι χρησιμοποιήθηκε AI, αλλά ο τρόπος με τον οποίο χρησιμοποιήθηκε.

Το Cursor μπορούσε να αναλάβει μεγάλο μέρος της τεχνικής έρευνας, να αναλύει πληροφορίες, να προτείνει επόμενα βήματα και να μειώνει τις επαναλαμβανόμενες εργασίες. Έτσι, ένας κυβερνοεγκληματίας μπορούσε να κινηθεί ταχύτερα μέσα σε μια επίθεση και να αφιερώσει λιγότερο χρόνο σε εργασίες που μέχρι σήμερα απαιτούσαν εξειδικευμένη ανθρώπινη γνώση.

Ο Eyal Sela, διευθυντής threat intelligence της Gambit, εκτίμησε ότι το εργαλείο έκανε τους δράστες 30%-50% ταχύτερους.

Η εξέλιξη αυτή είναι ιδιαίτερα σημαντική επειδή δείχνει ότι η AI δεν χρειάζεται να πραγματοποιεί αυτόνομα μια ολόκληρη επίθεση για να αποτελέσει σοβαρή απειλή. Αρκεί να μειώνει δραστικά τον χρόνο, το κόστος και τις τεχνικές γνώσεις που απαιτούνται για την πραγματοποίησή της.

Cursor, Anthropic και SpaceX

Η υπόθεση αποκτά ακόμη μεγαλύτερο ενδιαφέρον λόγω της αυξανόμενης σημασίας του Cursor στην αγορά της τεχνητής νοημοσύνης.

Το εργαλείο έχει αναπτυχθεί από την Anysphere και έχει εξελιχθεί σε δημοφιλή πλατφόρμα AI για προγραμματιστές. Σύμφωνα με τη Gambit, ο AI agent που χρησιμοποιήθηκε στις συγκεκριμένες επιθέσεις βασιζόταν στο Claude Sonnet 4.5 της Anthropic.

Παράλληλα, το Cursor συνδέεται πλέον με τη SpaceX, γεγονός που προσθέτει μια ακόμη διάσταση στην υπόθεση, καθώς καταδεικνύει πόσο γρήγορα τέτοιες τεχνολογίες περνούν από την κοινότητα των developers σε κρίσιμα εταιρικά περιβάλλοντα.

Ούτε η Cursor ούτε η SpaceX και η Anthropic σχολίασαν άμεσα τα ευρήματα.

Ένα νέο παιχνίδι «γάτας και ποντικιού»

Η υπόθεση της Aur0ra δείχνει ότι η κυβερνοασφάλεια εισέρχεται σε μια νέα φάση. Οι εταιρείες AI προσπαθούν να δημιουργήσουν safeguards ώστε τα μοντέλα τους να μην παρέχουν βοήθεια για παράνομες δραστηριότητες, ενώ οι hackers αναζητούν συνεχώς νέους τρόπους για να τα παρακάμπτουν.

Ο Curtis Simpson της Gambit περιέγραψε αυτή τη διαδικασία ως ένα διαρκές «παιχνίδι γάτας και ποντικιού».

Το πρόβλημα είναι ότι όσο περισσότερο εξελίσσονται τα AI agents και αποκτούν μεγαλύτερη αυτονομία, τόσο αυξάνεται και η δυνητική αξία τους για τους κυβερνοεγκληματίες.

Η υπόθεση του Cursor επομένως δεν αποτελεί απλώς ακόμη ένα περιστατικό κατάχρησης ενός AI εργαλείου. Δείχνει ότι το AI-assisted hacking περνά σταδιακά από το περιθώριο στο νέο κανονικό της κυβερνοασφάλειας, δημιουργώντας μια κούρσα μεταξύ των εταιρειών που προσπαθούν να ενισχύσουν τις δικλείδες ασφαλείας και των επιτιθέμενων που προσπαθούν να τις παρακάμψουν.

 

Greek Finance Forum Team

 
 
 
GFF Feed

Loading...

 
 
 
 
 
 
 

Αποποίηση Ευθύνης.... 

© 2016-2026 Greek Finance Forum