Δημοσίευση: ’

Αποκάλυψη Reuters: Ρώσοι χάκερ έκαναν «σύμμαχο» το AI της SpaceX – Οι επιθέσεις σε Ευρώπη και ΗΠΑ

Οι χάκερ παρουσίαζαν τις ενέργειές τους ως «νόμιμες δοκιμές» και κατάφερναν να παρακάμπτουν τις δικλίδες ασφαλείας του συστήματος.

Η ανάγνωση δημιουργήθηκε από το Newpost AI.
Επιμέλεια: Λαμπριάνα Κυριακού
Δημοσίευση: ’
Αποκάλυψη Reuters: Ρώσοι χάκερ έκαναν «σύμμαχο» το AI της SpaceX – Οι επιθέσεις σε Ευρώπη και ΗΠΑ
Επιμέλεια: Λαμπριάνα Κυριακού

Οι χάκερ παρουσίαζαν τις ενέργειές τους ως «νόμιμες δοκιμές» και κατάφερναν να παρακάμπτουν τις δικλίδες ασφαλείας του συστήματος.

Ρωσόφωνοι χάκερ χρησιμοποίησαν το εργαλείο τεχνητής νοημοσύνης Cursor της SpaceX προκειμένου να διεισδύσουν στα συστήματα βελγικής εταιρείας χημικών προϊόντων και τουλάχιστον έξι ακόμη επιχειρήσεων, σύμφωνα με αποκλειστικό ρεπορτάζ του Reuters.

Το πρακτορείο εξέτασε δεδομένα από τη δράση της ομάδας ransomware Aur0ra, καθώς και εκθέσεις που δημοσίευσαν οι εταιρείες κυβερνοασφάλειας Gambit Security και CloudSek.

Η υπόθεση αποτελεί ένα ακόμη χαρακτηριστικό παράδειγμα της αυξανόμενης χρήσης εμπορικών εργαλείων τεχνητής νοημοσύνης από κυβερνοεγκληματίες για την πραγματοποίηση επιθέσεων.

Όπως επισημαίνει στο Reuters ο επικεφαλής στρατηγικής της Gambit, Κέρτις Σίμπσον, οι εταιρείες τεχνητής νοημοσύνης βρίσκονται πλέον σε μια διαρκή «μάχη γάτας με ποντίκι» με κακόβουλους χρήστες που επιχειρούν να παρακάμψουν τους μηχανισμούς ασφαλείας των συστημάτων τους.

Ο εκτεθειμένος server αποκάλυψε τη δράση των χάκερ

Η Gambit εντόπισε την επιχείρηση των κυβερνοεγκληματιών όταν ανακάλυψε έναν server της ομάδας Aur0ra που είχε παραμείνει κατά λάθος προσβάσιμος μέσω του διαδικτύου.

Η εταιρεία κυβερνοασφάλειας, με έδρα το Τελ Αβίβ, κατάφερε έτσι να εξετάσει 28 συνομιλίες μεταξύ ενός ή περισσότερων χάκερ και ενός AI agent του Cursor.

Σύμφωνα με την έκθεση της Gambit, οι χάκερ κατάφεραν να πείσουν το σύστημα τεχνητής νοημοσύνης ότι οι ενέργειες που πραγματοποιούσαν αποτελούσαν μέρος νόμιμης προσομοίωσης κυβερνοασφάλειας.

Με αυτόν τον τρόπο, ο AI agent φέρεται να συνέδραμε σε εκατοντάδες κακόβουλες ενέργειες, μεταξύ των οποίων η αναζήτηση κωδικών πρόσβασης, η απόπειρα κατάληψης λογαριασμών υψηλής αξίας και άλλες ενέργειες που σχετίζονται με παραβίαση εταιρικών συστημάτων.

Σε ένα από τα μηνύματα που επικαλείται η Gambit, οι χάκερ φέρονται να ζητούσαν από το AI να εντοπίσει λογαριασμό διαχειριστή και ενεργούς κωδικούς πρόσβασης.

Τουλάχιστον 20 θύματα διεκδικεί η Aur0ra

Η CloudSek αναφέρει ότι από τα δεδομένα που βρέθηκαν στον εκτεθειμένο server προκύπτει ότι η ομάδα Aur0ra έχει υποστηρίξει πως έχει πλήξει συνολικά τουλάχιστον 20 οργανισμούς.

Δεν έχει διευκρινιστεί πόσες από αυτές τις επιθέσεις πραγματοποιήθηκαν με τη βοήθεια τεχνητής νοημοσύνης.

Το Reuters, ωστόσο, κατάφερε να ταυτοποιήσει ανεξάρτητα έξι από τα θύματα, εξετάζοντας μέρος των συνομιλιών των χάκερ που παρέμεναν προσβάσιμες μέχρι και τον περασμένο μήνα.

Τα αρχεία των συνομιλιών καλύπτουν το διάστημα από τις 8 Απριλίου έως τις 21 Μαΐου.

Μεταξύ των εταιρειών που φέρονται να βρέθηκαν στο στόχαστρο ήταν η Christeyns, εταιρεία παραγωγής προϊόντων υγιεινής και καθαρισμού με έδρα τη Γάνδη του Βελγίου, η γερμανική κατασκευάστρια γκαραζόπορτων Teckentrup και η Helideck Certification Agency με έδρα τη Σκωτία, η οποία πιστοποιεί χώρους προσγείωσης ελικοπτέρων.

Στα θύματα περιλαμβάνονταν επίσης διανομέας φαρμακευτικών προϊόντων στην Αργεντινή, ιταλική βιομηχανία και η αμερικανική Bayou Title, η οποία δραστηριοποιείται στον χώρο της ασφάλισης τίτλων ιδιοκτησίας στη Λουιζιάνα.

Καμία από τις έξι εταιρείες δεν απάντησε στα αιτήματα του Reuters για σχολιασμό.

Πώς ξεγελούσαν το AI

Οι συνομιλίες που εξέτασε το Reuters δείχνουν ότι οι χάκερ έδιναν σύντομες εντολές στο σύστημα, ενώ το AI agent απαντούσε με τεχνικές οδηγίες και προτάσεις για τα επόμενα βήματα.

Σε μία περίπτωση, μετά την παραβίαση συστήματος αργεντίνικης εταιρείας, το εργαλείο επιβεβαίωσε ότι είχε επιτευχθεί σύνδεση μέσω VPN.

Σε άλλη συνομιλία, πρότεινε στους χάκερ να επιχειρήσουν αποκρυπτογράφηση κατακερματισμένων κωδικών πρόσβασης.

Όταν εντοπίστηκε ευάλωτο σύστημα στο δίκτυο της Teckentrup, το AI φέρεται μάλιστα να πρότεινε τη χρήση γνωστού κακόβουλου εργαλείου, εκτιμώντας ότι οι πιθανότητες επιτυχίας ήταν «πολύ υψηλές».

Το Reuters σημειώνει ότι δεν μπόρεσε να διαπιστώσει ανεξάρτητα σε ποιο βαθμό οι επιθέσεις κατέστησαν δυνατές χάρη στη βοήθεια του Cursor, ούτε αν κάθε παραβίαση οδήγησε τελικά σε κλοπή δεδομένων ή απαίτηση λύτρων.

«Τους κάνει 30% έως 50% ταχύτερους»

Ο διευθυντής Threat Intelligence της Gambit, Εγιάλ Σέλα, εκτίμησε ότι η χρήση του Cursor προσέφερε στους χάκερ σαφές πλεονέκτημα.

Όπως ανέφερε, το εργαλείο πιθανότατα τούς επέτρεψε να πραγματοποιήσουν τις ενέργειές τους κατά 30% έως 50% ταχύτερα, καθώς τους βοήθησε να παρακάμψουν μεγάλο μέρος της χειροκίνητης εργασίας που θα απαιτούνταν σε διαφορετική περίπτωση.

Το σύστημα αρνήθηκε σε ορισμένες περιπτώσεις να εκτελέσει αιτήματα που αξιολόγησε ως παράνομα ή επικίνδυνα.

Οι χάκερ, ωστόσο, φέρονται να κατάφερναν συνήθως να παρακάμπτουν τις αρνήσεις ξεκινώντας νέα συνομιλία και επαναλαμβάνοντας ότι επρόκειτο για ελεγχόμενο περιβάλλον δοκιμών.

Σύμφωνα με τη Gambit, τα δεδομένα έδειξαν ότι αυτή η δικαιολογία ήταν αρκετή σε κάποιες περιπτώσεις ώστε να καμφθούν οι δικλίδες ασφαλείας του συστήματος.

Η νέα πραγματικότητα των κυβερνοεπιθέσεων

Η υπόθεση έρχεται την ώρα που εντείνονται διεθνώς οι ανησυχίες για τις δυνατότητες των αυτόνομων AI agents και τον τρόπο με τον οποίο μπορούν να χρησιμοποιηθούν από κακόβουλους χρήστες.

Η Aur0ra εμφανίστηκε ως νέα ομάδα ransomware μέσα στο 2026 και έχει ήδη αρχίσει να αναρτά ονόματα θυμάτων σε ιστοσελίδα διαρροής δεδομένων, πρακτική που συνήθως χρησιμοποιείται όταν οι προσπάθειες είσπραξης λύτρων αποτυγχάνουν.

Για τους ειδικούς στην κυβερνοασφάλεια, η συγκεκριμένη υπόθεση αποτελεί ένδειξη μιας πολύ ευρύτερης αλλαγής.

«Θα βλέπουμε όλο και περισσότερο τέτοιου είδους περιστατικά», σημείωσε ο Κέρτις Σίμπσον της Gambit, εκτιμώντας ότι η χρήση τεχνητής νοημοσύνης στις κυβερνοεπιθέσεις μετατρέπεται πλέον σε νέα κανονικότητα.

Μείνετε ενημερωμένοι με το Newpost. Ακολουθήστε μας για να μάθετε πρώτοι όλες τις ειδήσεις από την Ελλάδα και τον Κόσμο.