|
Accesează contul My Orange
O grupare de infractori cibernetici vorbitori de rusă a folosit un agent de inteligență artificială pentru a desfășura atacuri asupra mai multor companii, reușind să ocolească în repetate rânduri mecanismele de siguranță ale sistemului.
28.08.2026, 12:26 Sursa: mediafax.ro
Aplicatia Orange Sport este gratuita si poate fi descarcata din Google Play si App Store
Campania, atribuita unei grupari ransomware numite Aur0ra, arata modul in care instrumentele comerciale de inteligenta artificiala pot fi exploatate de infractorii cibernetici pentru automatizarea si accelerarea unor etape ale atacurilor informatice, se arata intr-o investigatie realizata de Reuters. Hackerii au pretins ca atacurile sunt simulari Operatiunea a fost descoperita de compania israeliana de securitate cibernetica Gambit Security, dupa identificarea unui server pe care gruparea Aur0ra il lasase accidental expus pe internet. Cercetatorii au putut astfel analiza 28 de sesiuni de conversatie dintre unul sau mai multi membri ai gruparii si un agent AI al Cursor. Potrivit Gambit Security, atacatorii au determinat sistemul sa execute sau sa sprijine sute de operatiuni malitioase, inclusiv actiuni destinate furtului de credentiale si preluarii unor conturi cu privilegii importante. Metoda prin care hackerii ar fi reusit sa treaca de restrictiile agentului AI a fost relativ simpla: sustineau ca operatiunile sunt desfasurate intr-un mediu de testare. Agentul AI a refuzat in unele situatii solicitarile pe care le-a identificat drept periculoase sau ilegale. Atacatorii reluau insa conversatia si insistau asupra faptului ca activitatea reprezenta doar un test, potrivit cercetatorilor. Sapte companii ar fi fost compromise cu ajutorul AI Reuters relateaza ca hackerii au folosit instrumentul in atacuri asupra unei companii belgiene din industria chimica si a cel putin altor sase firme. Jurnalistii au identificat independent sase dintre victime dupa examinarea unei parti a datelor provenite din conversatiile gruparii. Printre acestea se numara producatorul belgian de produse de igiena si curatenie Christeyns, producatorul german de usi de garaj Teckentrup si Helideck Certification Agency din Scotia, companie care certifica zonele de aterizare pentru elicoptere. Alte tinte identificate au fost un distribuitor farmaceutic din Argentina, un producator italian si compania americana Bayou Title. Conversatiile analizate acopera perioada 8 aprilie-21 mai. O alta companie de securitate cibernetica, CloudSek, sustine ca informatiile gasite pe server indica faptul ca Aur0ra si-ar fi revendicat cel putin 20 de victime in total. Nu este insa clar cate dintre acestea au fost compromise folosind inteligenta artificiala. AI-ul i-ar fi facut pe atacatori cu pana la 50% mai rapizi Investigatia nu a putut stabili cu exactitate cat de important a fost ajutorul agentului AI pentru succesul fiecarui atac si nici daca toate bresele au dus la furt de date sau tentative de extorcare. Eyal Sela, director pentru informatii privind amenintarile in cadrul Gambit Security, estimeaza insa ca folosirea agentului AI le-a oferit atacatorilor un avantaj semnificativ. Potrivit acestuia, instrumentul i-ar fi putut ajuta sa opereze cu aproximativ 30%-50% mai rapid, deoarece automatiza sau simplifica activitati pe care hackerii ar fi trebuit in mod normal sa le execute manual. Intr-unul dintre cazurile analizate, dupa identificarea unui sistem vulnerabil din reteaua companiei germane Teckentrup, agentul AI ar fi recomandat folosirea unui instrument software malitios pentru exploatarea vulnerabilitatii. "Un joc de-a soarecele si pisica" Reprezentantii Gambit Security considera ca episodul ilustreaza o problema tot mai dificila pentru dezvoltatorii sistemelor de inteligenta artificiala: construirea unor mecanisme de siguranta pe care utilizatorii rau intentionati incearca permanent sa le ocoleasca. Curtis Simpson, director de strategie al companiei, a descris aceasta confruntare drept un "joc de-a soarecele si pisica". El considera ca atacurile cibernetice asistate de inteligenta artificiala devin parte din noua realitate a securitatii informatice si ca astfel de cazuri vor aparea tot mai frecvent. Datele analizate in investigatie nu permit insa concluzia ca inteligenta artificiala a fost responsabila in mod autonom pentru atacuri. Informatiile disponibile indica faptul ca sistemul a fost utilizat si manipulat de atacatori umani pentru a accelera diferite etape ale operatiunilor.
Legal disclaimer:
Acesta este un articol informativ. Produsele descrise pot sa nu faca parte din oferta comerciala curenta Orange. Continutul acestui articol nu reprezinta pozitia Orange cu privire la produsul descris, ci a autorilor, conform sursei indicate.