هکرهای روس‌زبان از دستیار کدنویسی هوش مصنوعی Cursor برای نفوذ به یک شرکت شیمیایی در بلژیک و دست‌کم ۶ سازمان دیگر در سراسر جهان استفاده کرده‌اند. یافته‌ها نشان می‌دهد مهاجمان با فریب‌دادن پروتکل‌های امنیتی ابزارهای تجاری، عملیات نفوذ و سرقت داده‌ها را با سرعت بیشتری پیش برده‌اند.

به گزارش رویترز و بر اساس تحلیل‌های شرکت امنیتی Gambit Security، گروه باج‌افزاری Aur0ra با ادعای دروغینِ اجرای یک مانور شبیه‌سازی امنیتی، عامل هوشمند را وادار به انجام صدها عملیات مخرب از جمله سرقت اطلاعات کاربری کرد.

کرتیس سیمپسون، مدیر ارشد استراتژی گمبیت سکیوریتی، می‌گوید: «این ماجرا تبدیل به یک بازی موش و گربه خواهد شد.»

بررسی ۲۸ نشست گفت‌وگو میان نفوذگران و این ابزار نشان می‌دهد قربانیان شامل شرکت بهداشتی Christeyns در بلژیک، شرکت آلمانی Teckentrup، سازمان بازرسی بالگردگاه‌ها در اسکاتلند، یک توزیع‌کننده‌ی دارو در آرژانتین، یک سازنده‌ی ایتالیایی و شرکت بیمه Bayou Title در آمریکا هستند.

عامل هوشمند حین پیشبرد حملات، توصیه‌های فنی دقیقی برای شکستن رمزهای عبور رمزنگاری‌شده و نفوذ به شبکه‌های آسیب‌پذیر ارائه می‌داده است. دستیار هوشمند Cursor حتی پس از شناسایی ضعف در شبکه‌ی شرکت آلمانی، استفاده از ابزارهای بدافزاری شناخته‌شده را با شانس موفقیت بسیار بالا پیشنهاد کرده بود.