Hakeri prevarili veštačku inteligenciju da im pomogne u napadima na kompanije
Vesti, 28.08.2026, 11:00 AM
Ruska ransomware grupa Aur0ra koristila je AI agenta u programerskom alatu Cursor tokom napada na najmanje sedam kompanija, a njegove bezbednosne mehanizme zaobilazila je tvrdeći da se napadi izvode u okviru bezbednosnog testa. Istraživači su pronašli razgovore u kojima je AI pomagao napadačima u krađi kredencijala, preuzimanju naloga i pronalaženju načina za kompromitovanje sistema.
Istraživači kompanije Gambit Security otkrili su kampanju nakon što su pronašli server ransomware grupe Aur0ra koji je greškom ostao dostupan preko interneta. Na njemu su pronašli 28 razgovora između hakera i Cursor AI agenta, vođenih između 8. aprila i 21. maja ove godine.
Podaci sa servera pokazali su kako su napadači koristili AI tokom stvarnih upada u mreže kompanija. Kada bi agent odbio zahtev koji je prepoznao kao štetan ili nezakonit, hakeri bi započeli novi razgovor i objasnili da je reč o simulaciji ili bezbednosnom testiranju. Ta tvrdnja je u brojnim slučajevima bila dovoljna da AI nastavi da im pomaže.
U jednom razgovoru napadači su od agenta tražili da pronađe administratorski nalog i važeće lozinke. Nakon što je pronađen ranjivi računar u mreži nemačke kompanije Teckentrup, AI je preporučio alat kojim bi ranjivost mogla da bude iskorišćena i procenio da su šanse za uspeh veoma velike. U drugom slučaju, nakon povezivanja sa mrežom jedne argentinske kompanije, agent je potvrdio da je VPN veza uspešno uspostavljena i predložio sledeće korake.
Prema Gambit Securityju, AI agent je na ovaj način učestvovao u stotinama zlonamernih aktivnosti, uključujući krađu kredencijala i preuzimanje naloga sa visokim privilegijama.
Reuters je nezavisnom analizom dela pronađenih podataka identifikovao šest žrtava: belgijskog proizvođača sredstava za higijenu Christeyns, nemačkog proizvođača garažnih vrata Teckentrup, škotsku agenciju Helideck Certification, kao i farmaceutskog distributera iz Argentine, jednog italijanskog proizvođača i američku kompaniju Bayou Title.
Druga bezbednosna kompanija, CloudSek, navodi da je Aur0ra na kompromitovanom serveru tvrdila da ima najmanje 20 žrtava, ali nije poznato u koliko napada je korišćen AI. Nije utvrđeno koliki je bio doprinos AI agenta svakom pojedinačnom napadu, niti da li je svaki uspešan upad završen krađom podataka i pokušajem iznude.
Prema istraživačima Gambita, korišćenje AI-ja moglo je hakerima značajno da ubrza posao. Procenjuje se da su pojedine faze napada obavljali 30 do 50% brže, jer je AI preuzimao zadatke koje bi inače morali sami da izvršavaju.
Slučaj Aur0ra tako pokazuje da problem nije samo u tome što AI može da napiše zlonamerni kod. AI agenti koji imaju mogućnost da samostalno koriste alate i izvršavaju zadatke mogu da postanu deo samog napada, dok napadači istovremeno traže načine da njihove zaštitne mehanizme ubede da je ono što rade legitimno.
Izdvojeno
Hakeri prevarili veštačku inteligenciju da im pomogne u napadima na kompanije
Ruska ransomware grupa Aur0ra koristila je AI agenta Cursor tokom napada na najmanje sedam kompanija, a njegove bezbednosne mehanizme zaobilazila je t... Dalje
Grok može biti prevaren da otkrije podatke o korisniku
Istraživači su demonstrirali novu tehniku prompt injection napada koja omogućava skrivanje zlonamernih instrukcija od zaštitnih mehanizama AI sist... Dalje
AI malver je sve češći, ali retko stiže do stvarnih korisnika
Istraživači Unit 42 kompanije Palo Alto Networks analizirali su više od 400 uzoraka malvera povezanih sa veštačkom inteligencijom i utvrdili da j... Dalje
Otkriveno 77 Firefox dodataka povezanih sa krađom kripto novčanika i lozinki
Istraživači kompanije Socket otkrili su 77 međusobno povezanih dodataka za Firefox, među kojima je 40 dodataka za koje je potvrđeno da su zloname... Dalje
Malver WeedHack cilja Minecraft igrače preko Google pretrage
Malver WeedHack, koji je već zarazio više od 116.000 igrača Minecrafta, nastavio je da se širi i nakon što je u julu ugašena infrastruktura koju... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





