Space Exploration Technologies Corp. (NASDAQ: SPCX) pembantu pengekodan AI C ursor digunakan oleh kumpulan ransomware Aurora “berbahasa Rusia” untuk membantu melakukan penggodaman secara langsung terhadap puluhan organisasi antara April dan Julai.
Firma keselamatan siber Gambit ber kata kumpulan ransomware, yang dikenali sebagai Aurora, menggunakan Cursor Agent, yang berjalan pada model Claude Sonnet 4.5 Anthropic, di sepuluh organisasi sasaran antara 8 April dan 21 Mei.
Tugasnya terdiri daripada memasang klien VPN hingga menjalankan serangan relay NTLM, teknik yang digunakan untuk merampas kelayakan rangkaian, dan menjalankan serangan sijil.
Dalam beberapa sesi, penyerang menyatakan objektif dan membiarkan AI memikirkan bagaimana untuk sampai ke sana.
Syarikat yang diketuai Elon Musk membeli Cursor dengan harga $60 bili on dalam pemerolehan semua saham tahun ini, melipat alat itu menjadi bahagian SpaceXAI baharu.
SpaceX, Cursor, dan Anthropic tidak segera menjawab permintaan komen Benzinga.
Siasatan berasingan CloudSEK, berdasarkan direktori terdedah milik sekutu Aurora, mend apati pengendali itu telah menjejaskan lebih daripada 20 organisasi di sembilan negara, mencapai akses peringkat domain pada 17 daripadanya.
Firma itu berkata pengendali menggunakan Cursor terutamanya untuk merancang, termasuk merangka rancangan serangan penuh terhadap Perkhidmatan Sijil Direktori Aktif, yang ditulis sepenuhnya dalam bahasa Rusia.
Itulah “penglibatan bantuan AI yang paling banyak bekerja dalam sejarah sembang pengendali yang dipulihkan,” menurut laporan itu.
Menurut laporan Reuters News yang mengkaji semula data sembang yang mendasari, mangsa termasuk Christeyns Belgium, Teckentrup GmbH & Co Jerman. KG, Scotland's Helideck Certification Agency Ltd., pengedar farmaseutikal Argentina, pengeluar Itali, dan Bayou Title, Inc yang berpangkalan di Louisiana.
Empat syarikat yang dinamakan di sini tidak segera menjawab permintaan untuk memberi komen.
Pengarah perisikan ancaman Gambit, Eyal Sela memberitahu Reuters bahawa ejen AI mungkin membantu penggodam bergerak “30, 40, 50 peratus lebih cepat” daripada bekerja secara manual, walaupun ia menolak segelintir permintaan yang dianggap berbahaya, mendorong penyerang untuk memulakan semula perbualan sementara secara palsu mendakwa aktiviti itu adalah sebahagian daripada simulasi.
Menurut kedudukan tepi Benzinga, sah am SpaceX menunjukkan trend harga jangka pendek positif tetapi trend harga sederhana dan jangka panjang negatif.
Foto ihsan: JRDes di Shutterstock.com