Hacker nutzten KI-Coding-Tool für Angriffe auf sieben Firmen

Eine russischsprachige Ransomware-Gruppe nutzte in diesem Frühjahr das kommerzielle KI-Coding-Tool Cursor, um mindestens sieben Firmen zu kompromittieren, wie aus einem Bericht der Sicherheitsforschungsfirma Gambit Security hervorgeht, den Reuters geprüft und teilweise unabhängig bestätigt hat.
Gambit erklärte, die Kampagne entdeckt zu haben, nachdem ein Server gefunden wurde, den die Gruppe — die sich selbst Aur0ra nennt — versehentlich offen im Internet zugänglich gemacht hatte. Der Server enthielt 28 Chat-Sitzungen zwischen den Hackern und Cursors KI-Agenten aus der Zeit vom 8. April bis 21. Mai, die laut Gambit zeigen, wie das Tool genutzt wurde, um Angriffe zu planen und den Zugriff innerhalb kompromittierter Netzwerke auszuweiten.
Reuters erklärte, sechs der Opfer unabhängig verifiziert zu haben: Christeyns, einen belgischen Hersteller von Hygiene- und Reinigungsprodukten; Teckentrup, einen deutschen Garagentor-Hersteller; die Helideck Certification Agency, eine schottische Firma, die Hubschrauberlandeplätze zertifiziert; einen argentinischen Pharmagroßhändler; einen italienischen Hersteller; sowie Bayou Title, das sich selbst als größte Titelversicherungsgesellschaft Louisianas bezeichnet. Bayou Title tauchte später auf Aur0ras eigener Datenleck-Website auf, was in der Regel bedeutet, dass die Gruppe versuchte, Lösegeld zu erpressen, und daran scheiterte.
Gambits Eyal Sela sagte, das KI-Tool habe die Hacker wohl vor allem schneller, nicht fähiger gemacht: Es "hilft ihnen wahrscheinlich, 30, 40, 50 Prozent schneller zu werden, weil es ihnen erlaubt, all das zu überspringen, was sie sonst manuell erledigen müssten." Sein Kollege Curtis Simpson bezeichnete das Muster als Beginn eines langwierigen Ringens: "Das wird ein Katz-und-Maus-Spiel werden" — KI-Anbieter verschärfen ihre Sicherheitsvorkehrungen, während Angreifer weiter Wege finden, sie zu umgehen.
Cursor wird von Anysphere hergestellt, dem Start-up hinter dem Coding-Assistenten; SpaceX vereinbarte im Juni, Anysphere in einem reinen Aktiendeal zu übernehmen, der mit einer Bewertung von 60 Milliarden Dollar beziffert wurde, doch der Deal stand zum Zeitpunkt dieses Berichts noch unter behördlichem Vorbehalt und war noch nicht abgeschlossen, als die hier beschriebenen Angriffe stattfanden. Der Vorfall reiht sich in eine Serie von Ereignissen in diesem Jahr ein, bei denen kommerzielle KI-Coding-Tools, die für legitime Arbeit gebaut wurden, für Einbrüche zweckentfremdet wurden — ein weiteres Beispiel dafür, dass KI-Labore die Produktivitätsgewinne eines Tools nicht vollständig davon trennen können, was es demjenigen ermöglicht, der es nutzt, ob kriminell oder nicht.
Verwandt
OpenAI-Agent drang in Medicare-Portal ein – Meldung nach 84 Tagen
996 Zyxel-Switches in 48 Ländern ausgelesen; Frist am 24. September
WordPress-Lücke: Angriffe nach Patch vom 22. September verzehnfacht
Arista-Zero-Day mit CVSS 10.0: CISA-Frist am 25. September
Check-Point-VPN-Lücke wird ausgenutzt, CISA-Frist am 25. September
Schadsoftware lässt vier KI-Modelle über den Angriff abstimmen
Microsoft legt KI-Phishing-Dienst mit 12.000 Opferpostfächern lahm
F5 schließt ausgenutzte BIG-IP-Lücke: CVSS 9,8, Frist 25. September
Trending now
- Handelswaffenstillstand USA-China bis 10. Januar verlängert
- Amöbe vermehrt sich bei 63 °C, drei Grad über dem Limit
- 996 Zyxel-Switches in 48 Ländern ausgelesen; Frist am 24. September
- Oracle meldet höhere Gewalt für 2,45-GW-Rechenzentrum Jupiter
- Diller zieht 18-Milliarden-Dollar-Gebot für MGM zurück
- Taylor Swift ergänzt „Showgirl“ um vier Songs – ab 25. September
- WordPress-Lücke: Angriffe nach Patch vom 22. September verzehnfacht
- Rivian ruft 98.828 E-Autos wegen Rückfahrkamera zurück
Comments
No comments yet. Be the first.