Hackers usam ferramenta de IA da SpaceX para atacar sete empresas ao redor do mundo
Grupo de ransomware enganou assistente de programação para realizar invasões e roubo de credenciais no início do ano
Por Redação Diário Local
Hackers de língua russa utilizaram o assistente de programação por inteligência artificial Cursor, da SpaceX, para atacar uma empresa química belga e pelo menos outras seis companhias no início deste ano. A informação foi divulgada pelas empresas de segurança digital Gambit Security e CloudSek, com base em dados analisados sobre sessões de uso da ferramenta.
Os ataques foram realizados pelo grupo de ransomware Aur0ra, que conseguiu contornar as proteções do assistente de IA. Para isso, os criminosos utilizaram técnicas de persuasão, alegando falsamente que as invasões e pedidos de acesso a contas de administradores faziam parte de uma simulação ou teste de segurança, conforme relatado pela Gambit Security.
As investigações revelaram que o agente de IA, que opera com certo grau de autonomia, chegou a oferecer conselhos técnicos durante as invasões. Em alguns registros, a ferramenta recomendou o uso de softwares maliciosos para explorar vulnerabilidades e celebrou o sucesso de conexões em redes invadidas.
Como os hackers enganaram a inteligência artificial?
De acordo com a Gambit Security, os membros do grupo Aur0ra repetiam o processo de reiniciar os diálogos com a IA sempre que encontravam uma recusa por motivos de segurança. Ao enfatizar que o ambiente era de teste, os hackers conseguiam anular as proteções do modelo em tempo real.
Eyal Sela, diretor de inteligência de ameaças da Gambit, afirmou que o uso do Cursor oferece um impulso significativo aos criminosos. Segundo o executivo, a inteligência artificial pode tornar as operações de ataque entre 30% e 50% mais rápidas, permitindo que os usuários pulem etapas que precisariam ser feitas manualmente.
Quais empresas foram afetadas?
Embora as empresas de segurança não tenham divulgado todos os nomes das vítimas, registros analisados identificaram a fabricante belga de produtos de higiene e limpeza Christeyns, a alemã de portas de garagem Teckentrup e a escocesa Helideck Certification Agency como alvos. O grupo de hackers também atingiu uma distribuidora farmacêutica na Argentina, uma empresa italiana e a Bayou Title, uma seguradora de títulos na Louisiana, Estados Unidos.
A CloudSek, empresa sediada em Cingapura, afirmou que os dados analisados indicam que o grupo Aur0ra possui pelo menos 20 vítimas no total, embora o número exato de empresas comprometidas especificamente com o auxílio da inteligência artificial não tenha sido detalhado.
A SpaceX e a Anthropic, responsável pelo modelo de linguagem que serve de base para o Cursor, não comentaram os relatos. O incidente ocorre em um período de transição para a Cursor, que está sendo incorporada à SpaceX.
