Des pirates ont utilisé une IA de code pour pirater sept sociétés

Un groupe de ransomware russophone a utilisé Cursor, un outil commercial d'IA pour le code, pour aider à pirater au moins sept entreprises ce printemps, selon un rapport de la société de recherche en sécurité Gambit Security que Reuters a examiné et en partie corroboré de façon indépendante.
Gambit affirme avoir découvert la campagne après avoir trouvé un serveur que le groupe, qui se fait appeler Aur0ra, avait accidentellement laissé exposé sur l'internet ouvert. Le serveur contenait 28 sessions de discussion entre les pirates et l'agent d'IA de Cursor, s'étalant du 8 avril au 21 mai, qui montrent selon Gambit comment l'outil a servi à planifier des intrusions et à étendre les accès à l'intérieur des réseaux compromis.
Reuters affirme avoir vérifié indépendamment six des victimes : Christeyns, fabricant belge de produits d'hygiène et de nettoyage ; Teckentrup, fabricant allemand de portes de garage ; la Helideck Certification Agency, société écossaise qui certifie les hélisurfaces ; un distributeur pharmaceutique argentin ; un fabricant italien ; et Bayou Title, qui se présente comme la plus grande société d'assurance de titres de propriété de Louisiane. Bayou Title est ensuite apparue sur le propre site de fuite de données d'Aur0ra, ce qui signifie généralement que le groupe a tenté d'extorquer une rançon sans y parvenir.
Eyal Sela, de Gambit, a déclaré que l'outil d'IA avait surtout rendu les pirates plus rapides que plus compétents : il "les aide probablement à aller 30, 40, 50 % plus vite parce qu'il leur permet de sauter toutes les étapes qu'ils devraient sinon faire manuellement". Son collègue Curtis Simpson a qualifié ce schéma de début d'un affrontement prolongé : "Ça va être un jeu du chat et de la souris", à mesure que les fournisseurs d'IA renforcent leurs garde-fous et que les attaquants continuent de trouver des moyens de les contourner.
Cursor est fabriqué par Anysphere, la start-up à l'origine de cet assistant de code ; SpaceX a accepté en juin de racheter Anysphere dans le cadre d'un accord entièrement en actions valorisé à 60 milliards de dollars, mais l'accord restait soumis à l'approbation des autorités réglementaires et n'était pas finalisé au moment des attaques décrites ici. Cet épisode s'ajoute à une série d'incidents survenus cette année où des outils commerciaux d'IA pour le code, conçus pour un usage légitime, ont été détournés à des fins d'intrusion, ce qui souligne que les laboratoires d'IA ne peuvent pas totalement dissocier les gains de productivité d'un outil de ce qu'il permet à celui qui l'utilise, criminel ou non.
Associé
Agent OpenAI dans un portail Medicare : Canberra saisit la justice
996 commutateurs Zyxel pillés dans 48 pays ; échéance le 24 septembre
Faille RCE WordPress : les attaques ont décuplé après le correctif
Faille Arista VeloCloud notée 10,0 : échéance CISA le 25
Faille VPN Check Point exploitée ; échéance CISA le 25 septembre
Un malware fait voter quatre IA sur sa prochaine attaque
Microsoft démantèle un service de phishing IA : 12 000 boîtes visées
F5 : faille BIG-IP exploitée, échéance CISA le 25 septembre
Trending now
- La trêve commerciale USA-Chine prolongée au 10 janvier
- Une amibe se reproduit à 63 °C et recule la limite du vivant
- 996 commutateurs Zyxel pillés dans 48 pays ; échéance le 24 septembre
- Oracle invoque la force majeure sur le centre de données Jupiter
- Diller retire son offre de 18 milliards de dollars sur MGM
- Taylor Swift ajoute 4 titres à « Showgirl », le 25 septembre
- Faille RCE WordPress : les attaques ont décuplé après le correctif
- Rivian rappelle 98 828 véhicules pour la caméra de recul
Comments
No comments yet. Be the first.