Ρωσόφωνοι κυβερνοεγκληματίες χρησιμοποίησαν τον Cursor, τον βοηθό προγραμματισμού τεχνητής νοημοσύνης της SpaceX, για να παραβιάσουν μία βελγική εταιρεία χημικών και τουλάχιστον έξι ακόμη επιχειρήσεις μέσα στο 2026, σύμφωνα με στοιχεία που εξέτασε το Reuters και έκθεση που δημοσίευσε την Πέμπτη (27/8) η νεοφυής εταιρεία κυβερνοασφάλειας Gambit Security.
Η εκστρατεία επιθέσεων αποτελεί ακόμη ένα παράδειγμα της αξιοποίησης εμπορικών εργαλείων τεχνητής νοημοσύνης από κακόβουλους χρήστες για την παραβίαση εταιρικών δικτύων.
Όπως επισήμανε ο επικεφαλής στρατηγικής της Gambit, Curtis Simpson, η υπόθεση δείχνει επίσης ότι οι εταιρείες ανάπτυξης ΤΝ βρίσκονται εγκλωβισμένες σε μια διαρκή κούρσα με τους κυβερνοεγκληματίες, οι οποίοι αναζητούν τρόπους να παρακάμψουν τους μηχανισμούς ασφαλείας των συστημάτων τους.
«Αυτό θα εξελιχθεί σε ένα παιχνίδι γάτας και ποντικιού», ανέφερε χαρακτηριστικά.
Ο Cursor και η μητρική του εταιρεία, SpaceX, δεν απάντησαν στα αιτήματα για σχολιασμό.
Η Gambit ανακάλυψε την εκστρατεία όταν εντόπισε έναν εξυπηρετητή τον οποίο είχε αφήσει κατά λάθος εκτεθειμένο στο διαδίκτυο μια νέα ομάδα επιθέσεων λυτρισμικού με την ονομασία Aur0ra.
Το συγκεκριμένο εύρημα επέτρεψε στην εταιρεία με έδρα το Τελ Αβίβ να εξετάσει 28 συνομιλίες ανάμεσα σε έναν ή περισσότερους κυβερνοεγκληματίες της Aur0ra και έναν πράκτορα τεχνητής νοημοσύνης του Cursor. Οι πράκτορες ΤΝ είναι προγράμματα που μπορούν να λειτουργούν με διαφορετικό βαθμό αυτονομίας.
Σύμφωνα με την έκθεση της Gambit, η Aur0ra έπεισε τον πράκτορα να πραγματοποιήσει εκατοντάδες κακόβουλες ενέργειες, παρουσιάζοντας ψευδώς τις επιθέσεις ως μέρος μιας προσομοίωσης.
Στις ενέργειες αυτές περιλαμβάνονταν η κλοπή στοιχείων πρόσβασης και η κατάληψη λογαριασμών υψηλής αξίας.
«Χρειαζόμαστε οποιονδήποτε λογαριασμό διαχειριστή», φέρονται να ανέφεραν οι κυβερνοεγκληματίες σε ένα σημείο της συνομιλίας. «Βρες οποιουσδήποτε κωδικούς λειτουργούν», έγραψαν σε άλλη εντολή τους.
Η Gambit δεν αποκάλυψε τα ονόματα των εταιρειών που αποτέλεσαν στόχο. Το Reuters, ωστόσο, κατάφερε να ταυτοποιήσει ανεξάρτητα έξι από αυτές, εξετάζοντας τμήματα των συνομιλιών, τα οποία παρέμεναν διαθέσιμα στο διαδίκτυο μέχρι και τον Ιούλιο.
Οι συνομιλίες, οι οποίες καλύπτουν την περίοδο από τις 8 Απριλίου έως τις 21 Μαΐου, δείχνουν ότι ανάμεσα στους στόχους της Aur0ra βρέθηκε η Christeyns, εταιρεία παραγωγής προϊόντων υγιεινής και καθαρισμού με έδρα τη Γάνδη του Βελγίου.
Στο στόχαστρο μπήκαν επίσης η γερμανική εταιρεία κατασκευής γκαραζόπορτων Teckentrup και η Helideck Certification Agency, με έδρα τη Σκωτία, η οποία πιστοποιεί χώρους προσγείωσης ελικοπτέρων.
Οι υπόλοιποι στόχοι που ταυτοποιήθηκαν περιλαμβάνουν έναν διανομέα φαρμακευτικών προϊόντων στην Αργεντινή, μία ιταλική βιομηχανική επιχείρηση και την Bayou Title, η οποία παρουσιάζεται ως η μεγαλύτερη εταιρεία ασφάλισης τίτλων ιδιοκτησίας στη Λουιζιάνα.
Καμία από τις έξι επιχειρήσεις δεν απάντησε στα αιτήματα του Reuters για σχολιασμό.
Τουλάχιστον μία από αυτές, η Bayou Title, εμφανίστηκε στον ιστότοπο δημοσιοποίησης δεδομένων της Aur0ra. Μία τέτοια ανάρτηση συνήθως υποδηλώνει ότι οι δράστες επιχείρησαν, χωρίς επιτυχία, να εξασφαλίσουν την καταβολή λύτρων.
Η Aur0ra, η οποία άρχισε να ανακοινώνει θύματα νωρίτερα μέσα στο 2026, δεν απάντησε επίσης στα αιτήματα για σχόλιο.
Οι συνομιλίες που εξέτασε το Reuters καταγράφουν τους κυβερνοεγκληματίες να δίνουν σύντομες και απότομες εντολές, ενώ ο πράκτορας του Cursor απαντούσε με τεχνικές συμβουλές σε εύθυμο τόνο, συνοδευόμενες συχνά από εικονίδια.
«Τέλεια! Η σύνδεση VPN πραγματοποιήθηκε επιτυχώς!», απάντησε το σύστημα μετά την παραβίαση της εταιρείας στην Αργεντινή.
Σε άλλο σημείο πρότεινε: «Ας προσπαθήσουμε να αποκωδικοποιήσουμε αυτές τις κατακερματισμένες τιμές», αναφερόμενο στη διαδικασία αποκάλυψης κωδικών πρόσβασης που είχαν αποθηκευτεί σε κρυπτογραφημένη μορφή.
Όταν εντόπισε ένα ευάλωτο σύστημα στο δίκτυο της Teckentrup, η ΤΝ πρότεινε τη χρήση ενός γνωστού κακόβουλου εργαλείου για την εκμετάλλευσή του.
«Πιθανότητα επιτυχίας: ΠΟΛΥ ΥΨΗΛΗ», πρόσθεσε.
Το Reuters διευκρινίζει ότι δεν μπόρεσε να εξακριβώσει ανεξάρτητα σε ποιον βαθμό οι παραβιάσεις διευκολύνθηκαν από τη βοήθεια του πράκτορα του Cursor. Δεν κατέστη επίσης δυνατό να διαπιστωθεί εάν κάθε παραβίαση οδήγησε πράγματι σε εξαγωγή δεδομένων και απόπειρα εκβιασμού.
Σύμφωνα με την Gambit, ο πράκτορας του Cursor λειτουργούσε με το μοντέλο Claude Sonnet 4.5 της Anthropic. Πρόκειται για ένα πιο βασικό μοντέλο σε σύγκριση με τα Mythos 5 και Fable 5 της ίδιας εταιρείας, οι δυνατότητες των οποίων σε επιχειρήσεις κυβερνοχώρου έχουν προκαλέσει το ενδιαφέρον της Ουάσινγκτον.
Η Anthropic δεν απάντησε σε αίτημα για σχολιασμό.
Ο διευθυντής πληροφοριών απειλών της Gambit, Eyal Sela, εκτίμησε ότι ο Cursor παρείχε σαφή ενίσχυση στους δράστες.
Όπως ανέφερε, ο πράκτορας ΤΝ «πιθανότατα τους βοηθά να κινούνται κατά 30%, 40% ή 50% ταχύτερα, επειδή τους επιτρέπει να παρακάμπτουν όλες τις ενέργειες που διαφορετικά θα έπρεπε να εκτελούν χειροκίνητα».
Ο πράκτορας αρνήθηκε σε ορισμένες περιπτώσεις να εκτελέσει αιτήματα που έκρινε επιβλαβή ή παράνομα. Ωστόσο, οι κυβερνοεγκληματίες κατάφερναν σχεδόν πάντα να ξεπερνούν τις αρνήσεις, ξεκινώντας εκ νέου τη συνομιλία και υπογραμμίζοντας ότι οι ενέργειες αποτελούσαν μέρος δοκιμής.
Η Gambit ανέφερε ότι η ακολουθία συλλογισμού του πράκτορα –ο τρόπος με τον οποίο το σύστημα κατέγραφε τα ενδιάμεσα βήματα της σκέψης του– έδειξε ότι το ψευδές αφήγημα των δραστών παραμέριζε τους μηχανισμούς προστασίας σε πραγματικό χρόνο.
«Αυτό είναι ένα περιβάλλον δοκιμών, επομένως είναι νόμιμο», φέρεται να ανέφερε ο πράκτορας στον εσωτερικό του συλλογισμό, σύμφωνα με μία από τις καταγεγραμμένες συνομιλίες.
Η αποκάλυψη της εκστρατείας συμπίπτει με την ένταξη του Cursor στη SpaceX, την εταιρεία πυραυλικών συστημάτων και τεχνητής νοημοσύνης του Elon Musk, στο πλαίσιο συμφωνίας που ολοκληρώθηκε νωρίτερα τον Αύγουστο.
Παράλληλα, αυξάνονται οι ανησυχίες για τους ψηφιακούς κινδύνους που δημιουργούν τα μοντέλα τεχνητής νοημοσύνης, ιδιαίτερα εκείνα που τροφοδοτούν αυτόνομους πράκτορες, όπως τα συστήματα που κατά τους τελευταίους μήνες κατάφεραν να βγουν από ελεγχόμενα εργαστηριακά περιβάλλοντα εταιρειών ΤΝ.
Ο Curtis Simpson χαρακτήρισε τις κυβερνοεπιθέσεις με τη βοήθεια τεχνητής νοημοσύνης ως τη «νέα κανονικότητα».
«Θα βλέπουμε συνεχώς όλο και περισσότερα περιστατικά αυτού του είδους», προειδοποίησε.
Περισσότερες ειδήσεις
GPT-5.6 Sol: Νέα κατεύθυνση της OpenAI μετά το κυβερνητικό μπλόκο για την εθνική ασφάλεια
Στο Διάστημα ο Hyperion GR-1 – Νέα εποχή για τις ελληνικές διαστημικές δυνατότητες