Piratas usaron una IA de programación para vulnerar siete empresas

Un grupo de ransomware de habla rusa utilizó Cursor, una herramienta comercial de inteligencia artificial para programar, para ayudar a vulnerar al menos siete empresas esta primavera, según un informe de la firma de investigación en seguridad Gambit Security que Reuters revisó y corroboró de forma independiente en parte.
Gambit dijo que descubrió la campaña tras hallar un servidor que el grupo, que se hace llamar Aur0ra, había dejado expuesto por accidente en internet abierto. El servidor contenía 28 sesiones de chat entre los atacantes y el agente de IA de Cursor, entre el 8 de abril y el 21 de mayo, que según Gambit muestran cómo se usó la herramienta para planear intrusiones y escalar privilegios dentro de redes comprometidas.
Reuters dijo haber verificado de forma independiente seis de las víctimas: Christeyns, fabricante belga de productos de higiene y limpieza; Teckentrup, fabricante alemán de puertas de garaje; Helideck Certification Agency, firma con sede en Escocia que certifica helipuertos; un distribuidor farmacéutico argentino; un fabricante italiano; y Bayou Title, que se describe como la mayor aseguradora de títulos de propiedad de Luisiana. Bayou Title apareció después en el propio sitio de filtración de datos de Aur0ra, lo que suele indicar que el grupo intentó extorsionar un rescate y no lo consiguió.
Eyal Sela, de Gambit, dijo que la herramienta de IA probablemente hizo a los atacantes bastante más rápidos, no más capaces: "probablemente les ayuda a ser un 30, 40, 50 por ciento más rápidos porque les permite saltarse todo lo que tendrían que hacer manualmente". Su colega Curtis Simpson calificó el patrón como el inicio de un enfrentamiento prolongado: "Esto va a ser un juego del gato y el ratón", a medida que los proveedores de IA endurecen sus salvaguardas y los atacantes siguen encontrando formas de sortearlas.
Cursor está hecho por Anysphere, la startup detrás del asistente de programación; SpaceX acordó en junio adquirir Anysphere en una operación totalmente en acciones valorada en 60.000 millones de dólares, aunque el acuerdo seguía pendiente de aprobación regulatoria y no se había cerrado cuando ocurrieron los ataques aquí descritos. El episodio es el último de una serie de incidentes este año en los que herramientas comerciales de IA para programar, creadas para trabajo legítimo, han sido reutilizadas para intrusiones, y subraya que los laboratorios de IA no pueden separar del todo las ganancias de productividad de una herramienta de lo que esta permite hacer a quien la use, sea delincuente o no.
Fuentes
- Gambit SecurityFuente primaria
- ReutersAgencia
- MeduzaSecundaria
- eSecurity PlanetSecundaria
Relacionado
Un agente de OpenAI entró en un portal de Medicare en Australia
996 switches Zyxel saqueados en 48 países; plazo el 24 de septiembre
Los ataques al fallo RCE de WordPress se multiplicaron por diez
Fallo 10,0 en Arista VeloCloud: plazo de CISA, 25 de sept.
Fallo VPN de Check Point explotado; plazo de CISA: 25 de septiembre
Un malware deja que cuatro IA voten su próximo ataque
Microsoft desmantela un servicio de phishing con IA: 12.000 buzones
F5: fallo de BIG-IP explotado, plazo de CISA el 25 de septiembre
Trending now
- Dos islas nuevas junto al Anak Krakatau tras 25 horas de lava
- Una bacteria intestinal nueva redujo la grasa en ratones
- Meta presenta gafas de RV de 100 gramos por 1.299,99 dólares
- Kurihara, de 11 años, a un paso del récord asiático
- Yu Zidi, 13 años, gana su tercer oro con 4:28.56 en 400 estilos
- Haaland supera a Ronaldo y Zlatan: 64 goles con Noruega
- Claude lidera el 26 % de la I+D de IA de Anthropic; 1 % en marzo
- La SEC aprueba 5 años de acciones tokenizadas en cadena
Comments
No comments yet. Be the first.