🤖 Оператори здирника Aurora використали ШІ-помічник Cursor для автоматизації атак

Аналітики з кібербезпеки виявили використання хакерами штучного інтелекту Cursor для автоматизації розгортання здирницького ПЗ Aurora. Зловмисники обійшли обмеження безпеки ШІ-моделі за допомогою спеціальних текстових запитів та змусили її генерувати сценарії для експлуатації служб Active Directory, збору облікових даних та обходу захисних систем Windows.

Завдяки генеративним підказкам хакерам вдалося прискорити внутрішнє переміщення мережами та шифрування систем у понад 30 компаніях по всьому світу. Фахівці зазначають, що це один із перших задокументованих випадків повного залучення комерційного кодинг-асистента до активної фази вимогацьких кібератак.