هکرهای روسزبان از دستیار کدنویسی هوش مصنوعی Cursor برای نفوذ به یک شرکت شیمیایی در بلژیک و دستکم ۶ سازمان دیگر در سراسر جهان استفاده کردهاند. یافتهها نشان میدهد مهاجمان با فریبدادن پروتکلهای امنیتی ابزارهای تجاری، عملیات نفوذ و سرقت دادهها را با سرعت بیشتری پیش بردهاند.
به گزارش رویترز و بر اساس تحلیلهای شرکت امنیتی Gambit Security، گروه باجافزاری Aur0ra با ادعای دروغینِ اجرای یک مانور شبیهسازی امنیتی، عامل هوشمند را وادار به انجام صدها عملیات مخرب از جمله سرقت اطلاعات کاربری کرد.
کرتیس سیمپسون، مدیر ارشد استراتژی گمبیت سکیوریتی، میگوید: «این ماجرا تبدیل به یک بازی موش و گربه خواهد شد.»
بررسی ۲۸ نشست گفتوگو میان نفوذگران و این ابزار نشان میدهد قربانیان شامل شرکت بهداشتی Christeyns در بلژیک، شرکت آلمانی Teckentrup، سازمان بازرسی بالگردگاهها در اسکاتلند، یک توزیعکنندهی دارو در آرژانتین، یک سازندهی ایتالیایی و شرکت بیمه Bayou Title در آمریکا هستند.
عامل هوشمند حین پیشبرد حملات، توصیههای فنی دقیقی برای شکستن رمزهای عبور رمزنگاریشده و نفوذ به شبکههای آسیبپذیر ارائه میداده است. دستیار هوشمند Cursor حتی پس از شناسایی ضعف در شبکهی شرکت آلمانی، استفاده از ابزارهای بدافزاری شناختهشده را با شانس موفقیت بسیار بالا پیشنهاد کرده بود.