Des pirates informatiques russes transforment l'outil de programmation Cursor AI en cyberarme et ciblent sept entreprises.

Des pirates informatiques russes transforment l'outil de programmation Cursor AI en cyberarme et ciblent sept entreprises.
Des pirates informatiques russes transforment l'outil de programmation Cursor AI en cyberarme et ciblent sept entreprises.
Des pirates informatiques russes transforment l'outil de programmation Cursor AI en cyberarme et ciblent sept entreprises. 

Des cybercriminels russes ont exploité Cursor, l'assistant de programmation IA de SpaceX, pour cibler sept entreprises, dont une société chimique belge, au début de l'année.

Selon un rapport publié par la start-up Gambit Security, il s'agit du dernier développement en date d'une série de cyberattaques, alors que l'intelligence artificielle évolue à un rythme effréné dans un environnement technologique très concurrentiel.

Curtis Simpson, directeur de la stratégie de Gambit, s'est inquiété de la manière dont les groupes de pirates informatiques et les acteurs malveillants manipulent les outils d'IA commerciaux pour mener des attaques. Face aux capacités croissantes des cybercriminels, les fournisseurs d'IA sont engagés dans une course sans fin où les acteurs malveillants tentent de contourner les garde-fous.

“ Ça va être un jeu du chat et de la souris ”, a déclaré Simpson.

Méthodes utilisées en piratage

Dans le rapport publié par Reuters, Gambit indique avoir découvert une campagne de piratage informatique menée par un nouveau groupe de ransomware nommé Aur0ra après avoir trouvé un serveur exposé. en ligne

Le groupe a utilisé Cursor, un outil de programmation IA autonome, pour mener à bien de nombreuses opérations malveillantes, notamment le vol d'identifiants et la prise de contrôle de comptes.

Selon Gambit, Cursor était propulsé par Claud Sonnet 4.5 d'Anthropic, un modèle moins avancé que Fable 5 et Mythos 5.

Les cybercriminels ont également trompé l'intelligence artificielle en prétendant faussement que ces activités de piratage s'inscrivaient dans le cadre d'une simulation autorisée. Face au refus de l'IA d'obéir aux ordres, les pirates ont “ repris le dialogue et réitéré l'argument du "test", ce qui a permis de contourner les mécanismes de sécurité de l'IA ‘.’

“ C’est un environnement de test, donc c’est légal ”, s’est dit l’agent, selon l’un des journaux de bord.

Selon Eyal Sela, directeur du renseignement sur les menaces chez Gambit, Cursor est toujours capable de les aider à “ gagner 30, 40, voire 50 % de temps car il leur permet d'éviter toutes les tâches qu'ils devraient effectuer manuellement ”.”

D'après le rapport, les victimes de piratage identifiées grâce aux journaux de discussion divulgués comprennent Helideck Certification Agency (Écosse), Teckentrup (Allemagne), Christeyns (Belgique), un fabricant italien, un distributeur pharmaceutique argentin et Bayou Title (Louisiane, États-Unis).

Plus tôt ce mois-ci, Cursor a également été intégrée à SpaceX, la société d'Elon Musk, dans le cadre d'un accord.

Partagez cette histoire :
Rendez-nous favoris sur Google

En rapport:

Formation en automatisation numérique au Bénin : 5 compétences clés recherchées par les employeurs en 2026

<a href="https://yoursite.com/automation-africa/" title="WhatsApp Automatisation du marketing Afrique : 6 erreurs dangereuses commises par les marques au Nigéria
Automatisation du marketing WhatsApp en Afrique : 6 erreurs dangereuses commises par les marques au Nigéria

Vous souhaitez apprendre cela de manière pratique ?

Rejoindre Justfine Infotech et développer de véritables compétences numériques en IA, automatisation, développement web, marketing digital, bureautique, e-commerce, travail indépendant et cybersécurité.

Programmes disponibles :
Certificat de 6 semaines • Certificat professionnel de 3 mois • Diplôme de 6 mois • Diplôme professionnel complet

WhatsApp :
+229 01 57 57 99 15
+229 01 66 68 11 60

Inscrivez-vous dès maintenant

Source: www.thenews.com.pk

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Défiler vers le haut