Hackerlar yedi şirketi bir AI kodlama aracıyla ele geçirdi

Rusça konuşan bir fidye yazılımı çetesi, bu bahar en az yedi şirkete sızmak için ticari bir AI kodlama aracı olan Cursor'ı kullandı; bu bilgi, Reuters'ın incelediği ve kısmen bağımsız olarak doğruladığı, güvenlik araştırma şirketi Gambit Security'nin raporundan geliyor.
Gambit, kendini Aur0ra olarak adlandıran çetenin kazara açık internete bıraktığı bir sunucuyu bulduktan sonra kampanyayı ortaya çıkardığını söyledi. Sunucuda, 8 Nisan ile 21 Mayıs arasına yayılan, hackerlar ile Cursor'ın AI ajanı arasında 28 sohbet oturumu bulunuyordu; Gambit'e göre bu oturumlar, aracın saldırıları planlamak ve ele geçirilen ağlar içinde erişimi yükseltmek için kullanıldığını gösteriyor.
Reuters, kurbanlardan altısını bağımsız olarak doğruladığını söyledi: Belçikalı hijyen ve temizlik ürünleri üreticisi Christeyns; Alman garaj kapısı üreticisi Teckentrup; helikopter iniş sahalarını sertifikalandıran İskoçya merkezli Helideck Certification Agency; Arjantinli bir ilaç dağıtıcısı; İtalyan bir üretici; ve kendini Louisiana'nın en büyük tapu sigortası şirketi olarak tanıtan Bayou Title. Bayou Title daha sonra Aur0ra'nın kendi veri sızıntısı sitesinde ortaya çıktı — bu genellikle çetenin fidye koparmaya çalışıp başaramadığı anlamına geliyor.
Gambit'ten Eyal Sela, AI aracının hackerları daha yetenekli değil, büyük ölçüde daha hızlı yaptığını söyledi: araç "muhtemelen onları yüzde 30, 40, 50 daha hızlı yapıyor çünkü elle yapmaları gereken her şeyi atlamalarına yardımcı oluyor." Meslektaşı Curtis Simpson, bu örüntüyü uzun süreli bir çekişmenin başlangıcı olarak nitelendirdi: "Bu bir kedi-fare oyunu olacak" — AI şirketleri güvenlik önlemlerini sıkılaştırdıkça saldırganlar da bunları aşmanın yollarını bulmaya devam edecek.
Cursor, kodlama asistanının arkasındaki girişim Anysphere tarafından üretiliyor; SpaceX, Haziran'da Anysphere'i 60 milyar dolarlık değerlemeyle bildirilen tamamı hisse senedi bir anlaşmayla satın almayı kabul etti, ancak anlaşma hâlâ düzenleyici onay bekliyordu ve burada anlatılan saldırılar gerçekleştiğinde henüz tamamlanmamıştı. Bu olay, meşru iş için üretilmiş ticari AI kodlama araçlarının bu yıl sızma amacıyla yeniden kullanıldığı bir dizi olayın en sonuncusu; AI laboratuvarlarının bir aracın verimlilik kazancını, onu kullanan kişinin suçlu olup olmadığından tam olarak ayıramadığını bir kez daha gösteriyor.
İlgili
OpenAI ajanı Medicare portalına sızdı, bildirim 84 gün sonra
48 Ülkede 996 Zyxel Anahtarı Sızdırıldı; Yama Tarihi 24 Eylül
WordPress Açığına Saldırılar 22 Eylül Yamasından Sonra 10 Kat Arttı
Arista VeloCloud'da CVSS 10.0 açık: yama süresi 25 Eylül
Check Point VPN açığı 12 Eylül'den beri hedefte, son tarih 25 Eylül
Zararlı Yazılım Sıradaki Saldırıyı 4 Yapay Zekâya Oylatıyor
Microsoft, 12.000 Kutuyu Vuran Yapay Zekâlı Oltalama Ağını Kapattı
F5'te İstismar Edilen BIG-IP Açığı: CVSS 9,8, Son Tarih 25 Eylül
Şimdi trend
- ABD-Çin Ticaret Ateşkesi 10 Ocak'a Uzatıldı
- Lassen'in sıcak sularında 63°C'de üreyen amip bulundu
- 48 Ülkede 996 Zyxel Anahtarı Sızdırıldı; Yama Tarihi 24 Eylül
- Oracle'dan 2,45 GW'lık Stargate Veri Merkezinde Mücbir Sebep
- Diller 18 Milyar Dolarlık MGM Teklifini Geri Çekti
- Taylor Swift ‘Showgirl’e 4 Şarkı Ekliyor: 25 Eylül’de Çıkıyor
- WordPress Açığına Saldırılar 22 Eylül Yamasından Sonra 10 Kat Arttı
- Rivian, kamera arızası için 98.828 aracı geri çağırdı
Yorumlar
Henüz yorum yok. İlk yorumu sen yaz.