Elon Musks rumselskab SpaceXs AI-kodeassistent, Cursor, har hjulpet russiske hackere med at bryde ind i en række europæiske virksomheder.
Blandt ofrene for cyberangrebene er en belgisk kemikalievirksomhed og en tysk garagedørsproducent samt et skotsk firma, som laver helikopterlandingspladser.
Det skriverReuters.
Det israelske sikkerhedsfirma Gambit Security fandt en server, som en ny hackerbande ved navn AurOra benyttede til afpresning.
Via den kunne Gambit Security læse chatsamtaler mellem AurOras hackere og Cursors AI-agenter.
Hackerne overbeviste agenten om, at der var tale om en simulering. Reelt angreb de virksomhedernes infrastruktur og stjal et hav af data, herunder kodeord.
Mindst én af de angrebne virksomheder har efterfølgende været udsat for forsøg på afpresning, skriver Reuters.
Agenter hackede af egen drift
Ifølge Gambit Security benyttede Cursors agent den amerikanske it-virksomhed Anthropics Claude-sprogmodel Sonnet 4.5.
Der er tale om en mindre avanceret udgave af Anthropics førende teknologier Mythos 5 og Fable 5, hvor den amerikanske regering har stillet krav om kontrol med adgangen til modellerne.
At den nye hackermetode nu kommer frem, sker samtidig med sagen om ChatGPT-skaberen OpenAI's agenter, som slap ud af et afgrænset testmiljø og gennemførte et hackerangreb mod en AI-platform helt af egen drift.
Det tog en hel uge, før OpenAIs egne overvågningssystemer fangede episoden.
Det kan du læse mere om her.