Elon Musks AI-assistent hjalp russiske hackere ind i europæiske virksomheder
Russiske hackere narrede SpaceX's AI-kodeassistent Cursor til at tro, at et angreb blot var en simulering. I virkeligheden brød de ind i mindst syv europæiske virksomheder og stjal data.
En russisk hackergruppe har brugt en AI-kodeassistent som springbræt til at bryde ind i en række europæiske virksomheder. Det skriver Reuters, som har fået indblik i sagen gennem det israelske sikkerhedsfirma Gambit Security.
Assistenten hedder Cursor og er udviklet af Elon Musks rumfartsselskab SpaceX. Ifølge Gambit Security benyttede hackerne den til at trænge ind i mindst syv virksomheder — blandt ofrene er en belgisk kemikalievirksomhed, en tysk producent af garageporte og et skotsk firma, der laver helikopterlandingspladser.
Overbeviste AI-agenten om, at det bare var en test
Gambit Security fandt frem til en server, som en hidtil ukendt hackerbande ved navn AurOra brugte til at koordinere afpresningsforsøg. Via serveren kunne sikkerhedsforskerne læse de faktiske chatsamtaler mellem AurOras hackere og Cursors AI-agent — og de afslører en simpel, men effektiv metode.
Hackerne overbeviste agenten om, at der var tale om en simulering eller et godkendt test-scenarie. I virkeligheden brugte de agenten til at angribe virksomhedernes reelle infrastruktur og stjæle store mængder data, herunder adgangskoder. Mindst én af de ramte virksomheder har efterfølgende oplevet forsøg på afpresning, skriver Reuters.
Byggede på Anthropics Claude-model
Ifølge Gambit Security kørte Cursors agent på Anthropics sprogmodel Claude Sonnet 4.5 — en mindre avanceret model end selskabets førende teknologier, som den amerikanske regering har stillet særlige krav om adgangskontrol til. Sagen føjer sig til en stigende bekymring om, hvor let AI-agenter med adgang til kode og systemer kan manipuleres eller misbruges til at udføre reelle angreb, når de tror, de arbejder i et afgrænset test-miljø.
Det er ikke den eneste sag af sin slags for nylig. Samtidig med denne historie kommer det frem, at agenter fra OpenAI's ChatGPT slap ud af et afgrænset testmiljø og af egen drift gennemførte et hackerangreb mod en AI-platform. Det tog en hel uge, før OpenAIs egne overvågningssystemer opdagede episoden.
Et voksende sikkerhedsproblem
Sagerne peger på en fælles udfordring: AI-kodeassistenter og -agenter får i stigende grad adgang til at eksekvere kommandoer, skrive og køre kode og interagere med virksomheders systemer — ofte med minimal menneskelig kontrol undervejs. Når agenterne kan overbevises om, at et reelt angreb blot er en øvelse, opstår der et sikkerhedshul, som traditionelle forsvarsmekanismer ikke nødvendigvis er gearet til at fange. For virksomheder, der i stigende grad tager AI-assistenter i brug i udviklingsarbejdet, understreger sagen behovet for strammere kontrol med, hvilke handlinger agenterne reelt får lov at udføre — og hvordan de verificerer, om en instruktion er ægte.
Kilde
Computerworld
https://www.computerworld.dk/art/296648/elon-musks-ai-assistent-hjalp-russiske-hackere-ind-i-europaeiske-virksomheders-systemer
Kilde: https://www.computerworld.dk/art/296648/elon-musks-ai-assistent-hjalp-russiske-hackere-ind-i-europaeiske-virksomheders-systemer