|
Ένας εκτεθειμένος
server
αποκάλυψε την επιχείρηση
Η εκστρατεία
αποκαλύφθηκε όταν η
Gambit
εντόπισε έναν
server
που χρησιμοποιούσε η
Aur0ra
και είχε παραμείνει κατά
λάθος εκτεθειμένος στο
Διαδίκτυο.
Οι ερευνητές μπόρεσαν να
εξετάσουν 28
συνομιλίες
μεταξύ των δραστών και
ενός AI
agent
του Cursor.
Από τα συγκεκριμένα
logs
προέκυψε ότι οι
hackers
επιχειρούσαν να
χρησιμοποιήσουν το
AI
για εκατοντάδες
διαφορετικές κακόβουλες
ενέργειες.
Σε αρκετές περιπτώσεις,
όταν το σύστημα
αντιλαμβανόταν ότι ένα
αίτημα ήταν επιβλαβές,
αρνούνταν να το
εκτελέσει. Οι δράστες,
ωστόσο, φέρεται να
χρησιμοποιούσαν μια
σχετικά απλή μέθοδο για
να παρακάμπτουν τους
περιορισμούς.
Άνοιγαν νέα συνομιλία
και παρουσίαζαν τη
δραστηριότητα ως
νόμιμη δοκιμή ασφαλείας
ή προσομοίωση σε
ελεγχόμενο περιβάλλον.
Με αυτόν τον
τρόπο κατάφερναν σε
αρκετές περιπτώσεις να
λάβουν από το AI
πληροφορίες και τεχνική
καθοδήγηση που
προηγουμένως είχε
αρνηθεί να παράσχει.
Τα
θύματα
Η
Gambit δεν έχει
δημοσιοποιήσει το σύνολο
των θυμάτων. Το Reuters,
ωστόσο, κατάφερε να
ταυτοποιήσει έξι
εταιρείες μέσα από τα
διαθέσιμα logs.
Μεταξύ αυτών
περιλαμβάνονται η
βελγική εταιρεία
προϊόντων υγιεινής και
καθαρισμού
Christeyns, η
γερμανική κατασκευάστρια
γκαραζόπορτων
Teckentrup, η
σκωτσέζικη
Helideck Certification
Agency, ένας
φαρμακευτικός διανομέας
στην Αργεντινή, ένας
Ιταλός κατασκευαστής και
η αμερικανική
Bayou Title.
Τουλάχιστον η Bayou
Title εμφανίστηκε στη
σελίδα διαρροών της
Aur0ra, ένδειξη ότι οι
κυβερνοεγκληματίες
επιχείρησαν να την
εκβιάσουν. Δεν είναι,
ωστόσο, σαφές εάν όλες
οι παραβιάσεις που
καταγράφηκαν κατέληξαν
σε κλοπή δεδομένων ή σε
επιτυχημένη ransomware
επίθεση.
Το
AI ως «πολλαπλασιαστής»
των hackers
Το
σημαντικότερο στοιχείο
της υπόθεσης δεν είναι
απλώς ότι
χρησιμοποιήθηκε AI, αλλά
ο τρόπος με τον οποίο
χρησιμοποιήθηκε.
Το
Cursor μπορούσε να
αναλάβει μεγάλο μέρος
της τεχνικής έρευνας, να
αναλύει πληροφορίες, να
προτείνει επόμενα βήματα
και να μειώνει τις
επαναλαμβανόμενες
εργασίες. Έτσι, ένας
κυβερνοεγκληματίας
μπορούσε να κινηθεί
ταχύτερα μέσα σε μια
επίθεση και να αφιερώσει
λιγότερο χρόνο σε
εργασίες που μέχρι
σήμερα απαιτούσαν
εξειδικευμένη ανθρώπινη
γνώση.
Ο
Eyal Sela, διευθυντής
threat intelligence της
Gambit, εκτίμησε ότι το
εργαλείο έκανε τους
δράστες 30%-50%
ταχύτερους.
Η
εξέλιξη αυτή είναι
ιδιαίτερα σημαντική
επειδή δείχνει ότι η AI
δεν χρειάζεται να
πραγματοποιεί αυτόνομα
μια ολόκληρη επίθεση για
να αποτελέσει σοβαρή
απειλή. Αρκεί να μειώνει
δραστικά τον χρόνο, το
κόστος και τις τεχνικές
γνώσεις που απαιτούνται
για την πραγματοποίησή
της.
Cursor, Anthropic και
SpaceX
Η
υπόθεση αποκτά ακόμη
μεγαλύτερο ενδιαφέρον
λόγω της αυξανόμενης
σημασίας του Cursor στην
αγορά της τεχνητής
νοημοσύνης.
Το
εργαλείο έχει αναπτυχθεί
από την
Anysphere και
έχει εξελιχθεί σε
δημοφιλή πλατφόρμα AI
για προγραμματιστές.
Σύμφωνα με τη Gambit, ο
AI agent που
χρησιμοποιήθηκε στις
συγκεκριμένες επιθέσεις
βασιζόταν στο
Claude Sonnet 4.5 της
Anthropic.
Παράλληλα, το Cursor
συνδέεται πλέον με τη
SpaceX,
γεγονός που προσθέτει
μια ακόμη διάσταση στην
υπόθεση, καθώς
καταδεικνύει πόσο
γρήγορα τέτοιες
τεχνολογίες περνούν από
την κοινότητα των
developers σε κρίσιμα
εταιρικά περιβάλλοντα.
Ούτε η Cursor ούτε η
SpaceX και η Anthropic
σχολίασαν άμεσα τα
ευρήματα.
Ένα
νέο παιχνίδι «γάτας και
ποντικιού»
Η
υπόθεση της Aur0ra
δείχνει ότι η
κυβερνοασφάλεια
εισέρχεται σε μια νέα
φάση. Οι εταιρείες AI
προσπαθούν να
δημιουργήσουν safeguards
ώστε τα μοντέλα τους να
μην παρέχουν βοήθεια για
παράνομες
δραστηριότητες, ενώ οι
hackers αναζητούν
συνεχώς νέους τρόπους
για να τα παρακάμπτουν.
Ο
Curtis Simpson της
Gambit περιέγραψε αυτή
τη διαδικασία ως ένα
διαρκές
«παιχνίδι γάτας και
ποντικιού».
Το
πρόβλημα είναι ότι όσο
περισσότερο εξελίσσονται
τα AI agents και
αποκτούν μεγαλύτερη
αυτονομία, τόσο
αυξάνεται και η δυνητική
αξία τους για τους
κυβερνοεγκληματίες.
Η
υπόθεση του Cursor
επομένως δεν αποτελεί
απλώς ακόμη ένα
περιστατικό κατάχρησης
ενός AI εργαλείου.
Δείχνει ότι το
AI-assisted hacking
περνά σταδιακά από το
περιθώριο στο νέο
κανονικό της
κυβερνοασφάλειας,
δημιουργώντας μια κούρσα
μεταξύ των εταιρειών που
προσπαθούν να ενισχύσουν
τις δικλείδες ασφαλείας
και των επιτιθέμενων που
προσπαθούν να τις
παρακάμψουν.
|