路透華盛頓8月27日 - 據路透查閱的數據以及網絡安全初創公司Gambit Security周四發布的報告顯示,今年早些時候,講俄語的黑客利用SpaceXSPCX.O的AI編程助手Cursor,協助入侵一家比利時化學品企業以及至少另外六家公司。
這一連串藉助AI實施的黑客攻擊行動,是不法分子利用商業化AI工具發動網絡入侵的最新例證。Gambit首席戰略官Curtis Simpson表示,這也表明,AI工具提供商正陷入一場永無止境的「攻防競賽」,因為惡意用戶不斷試圖繞過其設定的安全防護和使用限制。
「這將是一場貓捉老鼠的遊戲,」Simpson說。
Cursor及其母公司SpaceX均未回覆置評請求。
**服務器暴露黑客攻擊手段**
Gambit表示,該公司是在發現一個被名為Aur0ra的新型勒索軟件團伙意外暴露在互聯網上的服務器後,察覺到這場黑客攻擊行動的。這一失誤使Gambit得以查看Aur0ra一名或多名黑客與Cursor的AI智能體之間的28段聊天記錄
Gambit在報告中稱,Aur0ra通過謊稱相關黑客活動屬於模擬演練,誘使該AI智能體實施了數百項惡意操作,包括竊取登入證書和接管高價值賬戶等。
根據Gambit引用的聊天內容,黑客一度向AI智能體下達指令稱:「我們需要任何一個管理員賬戶。」他們還表示:「找到任何可用的密碼。」
Gambit並未點名披露相關攻擊目標,但路透在獨立審查部分聊天數據後,確認了其中六家受害機構的身份。上述聊天數據截至上月仍可在網上獲取。
聊天記錄時間跨度為4月8日至5月21日,內容顯示,Aur0ra藉助Cursor展開的一系列黑客攻擊行動的受害者包括比利時企業Christeyns。這家總部位於根特(Ghent)的公司主要生產衛生和清潔用品。此外,德國車庫門製造商Teckentrup,以及負責直升機停機坪認證的蘇格蘭機構Helideck Certification Agency也成為攻擊目標。其他受害者還包括一家阿根廷藥品分銷商、一家意大利製造商,以及自稱路易斯安那州最大產權保險公司的Bayou Title。
上述六家公司均未回應路透的置評請求。至少有一家受害企業Bayou Title被列入Aur0ra的數據泄露網站。按照勒索軟件團伙的慣例,這通常意味着黑客曾試圖索要贖金,但未能得逞。Aur0ra是一個今年早些時候開始宣稱實施多起網絡攻擊的黑客組織。截至發稿,該組織未回複相關問詢信息。