Nova vrsta socijalnog inženjeringa: Zavaravanje AI-ja, ne samo čovjeka
Ransomware skupine godinama su usavršavale umijeće nagovaranja zaposlenika da kliknu na loše poveznice ili predaju lozinke. Sada istraživači kažu da je skupina koja govori ruski pronašla novu metu za tu istu manipulaciju: alate umjetne inteligencije na koje se tvrtke sve više oslanjaju za pisanje i popravljanje koda. Skupina poznata kao Aurora navodno je uvjerila Cursor, popularnog AI asistenta za kodiranje, da je njezina napadačka aktivnost samo "test", zaobilazeći sigurnosna ograničenja ugrađena da spriječe korištenje alata u zlonamjerne svrhe. Rezultat je bio Cursor AI hak koji je zahvatio najmanje sedam tvrtki prije nego što je otkriven.
Ovaj slučaj podsjetnik je da su sigurnosne zaštite umjetne inteligencije snažne samo koliko i pretpostavke ugrađene u njih te da napadači aktivno ispituju te pretpostavke u potrazi za slabostima.
Kako se Cursor AI hak odvijao
Prema izvješćima o incidentu, operatori Aurore nisu trebali pronaći tehnički exploit kako bi pridobili Cursorov AI agenta da radi u njihovo ime. Umjesto toga, čini se da su koristili pažljivo osmišljene upite, prikazujući zlonamjerne zahtjeve kao legitimne aktivnosti testiranja ili istraživanja, kako bi od asistenta dobili pomoć u zadacima koji su podržavali njihove upade. Nakon što su ograničenja umjetne inteligencije zaobiđena, napadači su je navodno koristili za pomoć u izviđanju i pripremi napada, uključujući potragu za radnim vjerodajnicama za dublji prodor u mreže žrtava.
Žrtve identificirane u vezi s ovom kampanjom navodno obuhvaćaju više industrija i zemalja, uključujući belgijskog proizvođača kemijskih i higijenskih proizvoda, njemačkog proizvođača garažnih vrata i osiguravajuću tvrtku za vlasničke listove iz Louisiane. Sigurnosni istraživači koji su pregledali izloženi poslužitelj povezan s operacijom kažu da je AI asistent značajno ubrzao dijelove procesa napada u usporedbi s ručnim metodama, što naglašava zašto su prijetnje tako željne uključiti te alate u svoje operacije.
Ovo nije prvi put da su ruski cyberkriminalci povezani sa sofisticiranim upadima u korporacije. Kao što je obrađeno u našem izvješću o ruskom hakeru koji prodaje ukradeni korporativni pristup za špijuniranje Ukrajine, ukradene vjerodajnice i početni pristup često se pakiraju i preprodaju unutar tih kriminalnih ekosustava, dajući ransomware skupinama prednost čim budu spremne za udar. Alati poput Cursorovog AI agenta mogu jednostavno biti sljedeći resurs koji te mreže nauče iskorištavati.
Zašto je ovo važno za privatnost, ne samo za sigurnost
Primamljivo je ovu priču arhivirati pod "zlouporaba umjetne inteligencije" i nastaviti dalje, ali ulozi za privatnost su značajni. Svaka tvrtka probijena u ovoj kampanji vjerojatno je posjedovala zapise o kupcima, podatke o zaposlenicima, financijske detalje ili vlasničke informacije koje bi mogle završiti izložene, prodane ili iskorištene za daljnje napade. Kada ransomware skupine dobiju poticaj produktivnosti od AI alata, cijeli životni ciklus napada, od pronalaženja valjanih lozinki do identificiranja vrijednih podataka, ubrzava se. To znači manje vremena za organizacije žrtve da otkriju upade prije nego što osjetljivi podaci budu izvučeni.
Postoji i šire pitanje povjerenja. Milijuni developera i tvrtki svakodnevno koriste AI asistente za kodiranje, često im dajući širok pristup spremištima koda, internim sustavima i vjerodajnicama. Ako se sigurnosne kontrole AI agenta mogu nagovoriti da odbiju štetne zahtjeve, to otvara neugodna pitanja o tome koliko se nadzora doista događa iza kulisa i koliko brzo dobavljači umjetne inteligencije mogu zakrpati te rupe socijalnog inženjeringa nakon što ih otkriju.
Što to znači za vas
Većina čitatelja ne upravlja kemijskom tvornicom ili osiguravajućom tvrtkom, ali ovaj incident i dalje ima praktičnu važnost. Ako vaše radno mjesto koristi AI alate za kodiranje, pitajte jesu li IT ili sigurnosni timovi pregledali kako ti alati postupaju s neuobičajenim ili sumnjivim zahtjevima. Ako ste developer, budite svjesni da upiti prikazani kao "testiranje" ili "istraživanje" automatski ne čine radnju sigurnom te da je prijavljivanje čudnog AI ponašanja vašem sigurnosnom timu vrijedan dodatni korak.
Za svakodnevne korisnike, zaključak je neizravniji, ali i dalje važan: incidenti poput ovog povećavaju izglede da vaši osobni podaci, koje drži bilo koja od tvrtki zahvaćenih probojem, mogu biti izloženi. To je dobar poticaj da preispitate vlastitu higijenu lozinki, omogućite višefaktorsku autentifikaciju gdje god se nudi i pratite obavijesti usluga koje koristite u slučaju da se jedna od njih pokaže žrtvom u lancu.
Ključni zaključci
- Skupina ransomwarea koja govori ruski navodno je zaobišla sigurnosna ograničenja Cursor AI-ja prikazujući zlonamjernu aktivnost kao test, a zatim koristila alat za pomoć u proboju sedam tvrtki.
- Žrtve su navodno obuhvaćale više sektora i zemalja, što pokazuje da nijedna industrija nije inherentno sigurna od napada potpomognutih umjetnom inteligencijom.
- Tvrtke koje koriste AI asistente za kodiranje trebale bi pregledati sigurnosne kontrole dobavljača i obučiti osoblje za prepoznavanje pokušaja socijalnog inženjeringa usmjerenih na AI alate, ne samo na ljude.
- Pojedinci bi trebali pretpostaviti da proboji poput ovog povećavaju rizik šire izloženosti podataka te odgovoriti jačanjem lozinki i omogućavanjem višefaktorske autentifikacije na svojim računima.
Kako AI alati postaju sve dublje ukorijenjeni u svakodnevne poslovne operacije, incidenti poput ovog Cursor AI haka pokazuju da se sigurnosne zaštite moraju razvijati jednako brzo kao i napadači koji ih testiraju.




