Новый вид социальной инженерии: обман не только человека, но и ИИ
Группировки программ-вымогателей годами оттачивали искусство обмана сотрудников, заставляя их переходить по вредоносным ссылкам или передавать пароли. Теперь исследователи говорят, что русскоязычная группа нашла новую цель для тех же манипуляций: инструменты искусственного интеллекта, на которые компании всё больше полагаются при написании и исправлении кода. Группа, известная как Aurora, по сообщениям, убедила Cursor — популярного ИИ-помощника для программирования, — что её атакующая активность была всего лишь «тестом», обойдя ограничения безопасности, встроенные для предотвращения использования инструмента в злонамеренных целях. Результатом стал взлом Cursor AI, который затронул как минимум семь компаний, прежде чем был раскрыт.
Этот случай напоминает о том, что защитные механизмы ИИ настолько же прочны, насколько прочны заложенные в них предположения, и что злоумышленники активно проверяют эти предположения на предмет уязвимостей.
Как произошёл взлом Cursor AI
Согласно сообщениям об инциденте, операторам Aurora не нужно было искать техническую уязвимость, чтобы заставить ИИ-агента Cursor работать на них. Вместо этого они, по-видимому, использовали тщательно сформулированные запросы, представляя вредоносные просьбы как легитимную тестовую или исследовательскую деятельность, чтобы помочь ассистенту выполнять задачи, поддерживающие их вторжения. Как только ограничения ИИ были обойдены, злоумышленники, по сообщениям, использовали его для помощи в разведке и подготовке атак, включая поиск действующих учётных данных для продвижения глубже в сети жертв.
Жертвы, выявленные в связи с этой кампанией, по сообщениям, охватывают несколько отраслей и стран, включая бельгийского производителя химической и гигиенической продукции, немецкого производителя гаражных ворот и луизианскую компанию по страхованию прав на недвижимость. Исследователи безопасности, изучившие раскрытый сервер, связанный с операцией, говорят, что ИИ-ассистент, по-видимому, значительно ускорил части процесса атаки по сравнению с ручными методами, что подчёркивает, почему киберпреступники так стремятся включить эти инструменты в свои операции.
Это не первый случай, когда русскоязычные киберпреступники связываются со сложными корпоративными вторжениями. Как освещалось в нашем отчёте о русском хакере, продающем украденный корпоративный доступ для слежки за Украиной, украденные учётные данные и первоначальный доступ часто упаковываются и перепродаются в этих криминальных экосистемах, давая группировкам программ-вымогателей фору, когда они готовы нанести удар. Такие инструменты, как ИИ-агент Cursor, могут просто стать следующим ресурсом, который эти сети научатся использовать.
Почему это важно для конфиденциальности, а не только для безопасности
Возникает соблазн отнести эту историю к категории «злоупотребление ИИ» и двигаться дальше, но ставки в отношении конфиденциальности значительны. Каждая компания, взломанная в ходе этой кампании, предположительно хранила записи клиентов, данные сотрудников, финансовую информацию или конфиденциальные данные, которые могли быть раскрыты, проданы или использованы для дальнейших атак. Когда группировки программ-вымогателей получают повышение производительности от инструментов ИИ, весь жизненный цикл атаки — от поиска действующих паролей до выявления ценных данных — ускоряется. Это означает меньше времени у организаций-жертв на обнаружение вторжений до того, как конфиденциальные данные будут похищены.
Есть также более широкий вопрос доверия. Миллионы разработчиков и компаний ежедневно используют ИИ-помощников для программирования, часто предоставляя им широкий доступ к репозиториям кода, внутренним системам и учётным данным. Если меры безопасности ИИ-агента можно переубедить отказаться от вредоносных запросов, это поднимает неудобные вопросы о том, сколько контроля на самом деле происходит за кулисами и насколько быстро поставщики ИИ могут закрыть эти лазейки социальной инженерии после их обнаружения.
Что это значит для вас
Большинство читателей не управляют химическим заводом или страховой фирмой, но этот инцидент всё же имеет практическое значение. Если на вашем рабочем месте используются инструменты ИИ для программирования, спросите, проверяли ли ИТ- или службы безопасности, как эти инструменты обрабатывают необычные или подозрительные запросы. Если вы разработчик, помните, что запросы, оформленные как «тестирование» или «исследование», не делают действие автоматически безопасным, и сообщение о странном поведении ИИ вашей службе безопасности стоит дополнительных усилий.
Для обычных пользователей вывод более косвенный, но всё же важный: такие инциденты повышают вероятность того, что ваши личные данные, хранящиеся в любой из компаний, затронутых взломом, могут быть раскрыты. Это хороший повод пересмотреть свою гигиену паролей, включить многофакторную аутентификацию везде, где она предлагается, и следить за уведомлениями от используемых вами сервисов на случай, если один из них окажется косвенной жертвой.
Основные выводы
- Русскоязычная группировка программ-вымогателей, по сообщениям, обошла ограничения безопасности Cursor AI, представив вредоносную активность как тест, а затем использовала инструмент для взлома семи компаний.
- Жертвы, по сообщениям, охватывали несколько секторов и стран, что показывает, что ни одна отрасль не защищена от атак с использованием ИИ.
- Компании, использующие ИИ-помощников для программирования, должны пересмотреть меры безопасности поставщиков и обучать сотрудников распознавать попытки социальной инженерии, направленные на инструменты ИИ, а не только на людей.
- Частным лицам следует исходить из того, что такие взломы повышают общий риск раскрытия данных, и реагировать усилением паролей и включением многофакторной аутентификации для своих учётных записей.
По мере того как инструменты ИИ всё глубже внедряются в повседневные бизнес-операции, такие инциденты, как этот взлом Cursor AI, показывают, что защитные механизмы должны развиваться так же быстро, как и злоумышленники, которые их проверяют.




