Hakeri prevarili veštačku inteligenciju da im pomogne u napadima na kompanije

Vesti, 28.08.2026, 11:00 AM

Hakeri prevarili veštačku inteligenciju da im pomogne u napadima na kompanije

Ruska ransomware grupa Aur0ra koristila je AI agenta u programerskom alatu Cursor tokom napada na najmanje sedam kompanija, a njegove bezbednosne mehanizme zaobilazila je tvrdeći da se napadi izvode u okviru bezbednosnog testa. Istraživači su pronašli razgovore u kojima je AI pomagao napadačima u krađi kredencijala, preuzimanju naloga i pronalaženju načina za kompromitovanje sistema.

Istraživači kompanije Gambit Security otkrili su kampanju nakon što su pronašli server ransomware grupe Aur0ra koji je greškom ostao dostupan preko interneta. Na njemu su pronašli 28 razgovora između hakera i Cursor AI agenta, vođenih između 8. aprila i 21. maja ove godine.

Podaci sa servera pokazali su kako su napadači koristili AI tokom stvarnih upada u mreže kompanija. Kada bi agent odbio zahtev koji je prepoznao kao štetan ili nezakonit, hakeri bi započeli novi razgovor i objasnili da je reč o simulaciji ili bezbednosnom testiranju. Ta tvrdnja je u brojnim slučajevima bila dovoljna da AI nastavi da im pomaže.

U jednom razgovoru napadači su od agenta tražili da pronađe administratorski nalog i važeće lozinke. Nakon što je pronađen ranjivi računar u mreži nemačke kompanije Teckentrup, AI je preporučio alat kojim bi ranjivost mogla da bude iskorišćena i procenio da su šanse za uspeh veoma velike. U drugom slučaju, nakon povezivanja sa mrežom jedne argentinske kompanije, agent je potvrdio da je VPN veza uspešno uspostavljena i predložio sledeće korake.

Prema Gambit Securityju, AI agent je na ovaj način učestvovao u stotinama zlonamernih aktivnosti, uključujući krađu kredencijala i preuzimanje naloga sa visokim privilegijama.

Reuters je nezavisnom analizom dela pronađenih podataka identifikovao šest žrtava: belgijskog proizvođača sredstava za higijenu Christeyns, nemačkog proizvođača garažnih vrata Teckentrup, škotsku agenciju Helideck Certification, kao i farmaceutskog distributera iz Argentine, jednog italijanskog proizvođača i američku kompaniju Bayou Title.

Druga bezbednosna kompanija, CloudSek, navodi da je Aur0ra na kompromitovanom serveru tvrdila da ima najmanje 20 žrtava, ali nije poznato u koliko napada je korišćen AI. Nije utvrđeno koliki je bio doprinos AI agenta svakom pojedinačnom napadu, niti da li je svaki uspešan upad završen krađom podataka i pokušajem iznude.

Prema istraživačima Gambita, korišćenje AI-ja moglo je hakerima značajno da ubrza posao. Procenjuje se da su pojedine faze napada obavljali 30 do 50% brže, jer je AI preuzimao zadatke koje bi inače morali sami da izvršavaju.

Slučaj Aur0ra tako pokazuje da problem nije samo u tome što AI može da napiše zlonamerni kod. AI agenti koji imaju mogućnost da samostalno koriste alate i izvršavaju zadatke mogu da postanu deo samog napada, dok napadači istovremeno traže načine da njihove zaštitne mehanizme ubede da je ono što rade legitimno.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Skrivena instrukcija napadača može da natera ChatGPT da krade podatke dok normalno odgovara korisniku

Skrivena instrukcija napadača može da natera ChatGPT da krade podatke dok normalno odgovara korisniku

Jedna skrivena instrukcija ubačena u ChatGPT razgovor mogla je da natera AI asistenta da, dok korisniku normalno odgovara na pitanje, u pozadini izvr... Dalje

Google upozorava: Hakeri sve češće ciljaju AI alate za pisanje koda

Google upozorava: Hakeri sve češće ciljaju AI alate za pisanje koda

Sve veća upotreba AI alata za pisanje koda stvorila je novu metu za sajber napade. Google Threat Intelligence Group (GTIG) upozorava da napadači sve... Dalje

Hakeri mogu da prisluškuju korisnike preko LG televizora čak i u standby režimu

Hakeri mogu da prisluškuju korisnike preko LG televizora čak i u standby režimu

Pametni televizori odavno nisu samo uređaji za gledanje programa. Povezani su na internet i kućnu mrežu, imaju aplikacije, reklamne sisteme, a neki... Dalje

Haker uz pomoć AI agenata izveo ransomware napad za samo 10 sati i žrtvi ostavio bezbednosni izveštaj

Haker uz pomoć AI agenata izveo ransomware napad za samo 10 sati i žrtvi ostavio bezbednosni izveštaj

Ransomware napadač uspeo je da za manje od deset sati prodre duboko u mrežu jedne kompanije koristeći AI agente za automatizovanje velikog dela nap... Dalje

Kad promena lozinke ne pomaže: novi phishing napad omogućava hakerima trajni pristup nalogu

Kad promena lozinke ne pomaže: novi phishing napad omogućava hakerima trajni pristup nalogu

Hakeri koriste novu phishing tehniku pod nazivom „OAuth consent phishing“, kojom mogu da dobiju dugotrajan pristup nalozima žrtava bez kr... Dalje