Bakmenn bak Aurora-løsepengevirus brukte AI til angrep
Av AIWatch
Cyberkriminelle grupper utnytter nå kommersielle AI-assistenter for å planlegge og utføre angrep. Norsk næringsliv må vurdere nye trusselbilder.
Operatørene bak Aurora- har brukt SpaceX’s AI-drevne kodeassistent Cursor til å bryte seg inn i målselskapenes nettverk. Uavhengige analyser fra CloudSEK og Gambit Security viser at den russisk-talende gruppen har benyttet AI til å både planlegge og utføre ondsinnede handlinger. Cursor, beskrevet som en "", ble brukt til å planlegge angrep på russisk, samtidig som den ekskluderte land i Samveldet av uavhengige stater (CIS). I en avslørt logg fra april til juli 2026 ble angrep rettet mot over 20 organisasjoner i ni land. Gambit Security observerte også at Aurora-operatøren brukte Cursor Agent, drevet av Anthropic's Claude Sonnet, for praktisk utnyttelse mot ti mål mellom 8. april og 21. mai 2026. Angriperne ga AI-en tilgang til legitimasjon eller eksisterende inngangspunkter, og AI-agenten utførte deretter ulike utnyttelsesoppgaver, som å skanne nettverk og utføre autentiseringsangrep. Selv om mange AI-kommandoer krevde justeringer og ikke lyktes ved første forsøk, viser funnene at AI aktivt ble brukt i angrepskjedene. Dette inkluderer en fullstendig plan for utnyttelse av . Parallelt har ReliaQuest avdekket Gryxa, et AI-assistert verktøy som bruker legitim fjernstyringsprogramvare til å etablere vedvarende tilgang og stjele legitimasjon, der hele utviklingsprosessen ble utført med AI.
Kilder til denne saken: thehackernews.com ↗
AI: Research, språk og faktasjekk.
Relatert