Ciberseguridad

Piratas usaron una IA de programación para vulnerar siete empresas

Publicado el 2 min readPor NewUJ Editorial Desk

Actualizado el se añadió nueva información

Piratas usaron una IA de programación para vulnerar siete empresas
0 0
XWhatsAppTelegramLinkedIn

Un grupo de ransomware de habla rusa utilizó Cursor, una herramienta comercial de inteligencia artificial para programar, para ayudar a vulnerar al menos siete empresas esta primavera, según un informe de la firma de investigación en seguridad Gambit Security que Reuters revisó y corroboró de forma independiente en parte.

Gambit dijo que descubrió la campaña tras hallar un servidor que el grupo, que se hace llamar Aur0ra, había dejado expuesto por accidente en internet abierto. El servidor contenía 28 sesiones de chat entre los atacantes y el agente de IA de Cursor, entre el 8 de abril y el 21 de mayo, que según Gambit muestran cómo se usó la herramienta para planear intrusiones y escalar privilegios dentro de redes comprometidas.

Reuters dijo haber verificado de forma independiente seis de las víctimas: Christeyns, fabricante belga de productos de higiene y limpieza; Teckentrup, fabricante alemán de puertas de garaje; Helideck Certification Agency, firma con sede en Escocia que certifica helipuertos; un distribuidor farmacéutico argentino; un fabricante italiano; y Bayou Title, que se describe como la mayor aseguradora de títulos de propiedad de Luisiana. Bayou Title apareció después en el propio sitio de filtración de datos de Aur0ra, lo que suele indicar que el grupo intentó extorsionar un rescate y no lo consiguió.

Eyal Sela, de Gambit, dijo que la herramienta de IA probablemente hizo a los atacantes bastante más rápidos, no más capaces: "probablemente les ayuda a ser un 30, 40, 50 por ciento más rápidos porque les permite saltarse todo lo que tendrían que hacer manualmente". Su colega Curtis Simpson calificó el patrón como el inicio de un enfrentamiento prolongado: "Esto va a ser un juego del gato y el ratón", a medida que los proveedores de IA endurecen sus salvaguardas y los atacantes siguen encontrando formas de sortearlas.

Cursor está hecho por Anysphere, la startup detrás del asistente de programación; SpaceX acordó en junio adquirir Anysphere en una operación totalmente en acciones valorada en 60.000 millones de dólares, aunque el acuerdo seguía pendiente de aprobación regulatoria y no se había cerrado cuando ocurrieron los ataques aquí descritos. El episodio es el último de una serie de incidentes este año en los que herramientas comerciales de IA para programar, creadas para trabajo legítimo, han sido reutilizadas para intrusiones, y subraya que los laboratorios de IA no pueden separar del todo las ganancias de productividad de una herramienta de lo que esta permite hacer a quien la use, sea delincuente o no.

Fuentes

Report / request removal

Relacionado

Comments

No comments yet. Be the first.