Hackers χρησιμοποίησαν το Cursor της SpaceX για επιθέσεις σε τουλάχιστον 7 εταιρείες

Related

McKinsey: Η χρήση AI agents μπορεί να εκτοξεύσει το κόστος για τις επιχειρήσεις

FORTUNE GREECE 23/09/2026, 21:49 SHARE Η χρήση AI agents αυξάνει το κόστος της τεχνητής νοημοσύνης για τις επιχειρήσεις, με τη McKinsey να επισημαίνει μεγάλες διαφορές στο κόστος εκτέλεσης των ίδιων εργασιών AI agents: Γιατί αυξάνουν το κόστος χρήσης τεχνητής νοημοσύνης στις επιχειρήσεις McKinsey: Έως και 30 φορές μπορεί να διαφέρει το κόστος εκτέλεσης μιας εργασίας

Η στρατηγική της LG για το μέλλον: Προηγμένες έξυπνες ηλεκτρικές συσκευές

Η τεχνολογία του έξυπνου σπιτιού συνεχίζει να εξελίσσεται, προσφέροντας νέους τρόπους αλληλεπίδρασης των ανθρώπων με τις συσκευές και τα συστήματα του σπιτιού τους. Από συνδεδεμένες συσκευές έως ολοκληρωμένες πλατφόρμες, το σύγχρονο σπίτι γίνεται όλο και πιο έξυπνο, με την LG Electronics να συμβάλλει σε αυτή την εξέλιξη, μέσα από ένα ολοκληρωμένο οικοσύστημα προϊόντων και λύσεων

Η Qualcomm αποκάλυψε τη νέα γενιά επεξεργαστών της

Η Qualcomm αποκάλυψε τη νέα γενιά επεξεργαστών της και αυτή τη φορά δεν περιορίστηκε σε μία πρόταση. Η εταιρεία παρουσίασε τους Snapdragon 8 Elite Extreme Gen 6 και Snapdragon 8 Elite Gen 6, δύο κορυφαία τσιπ στα 2nm που υπόσχονται να φέρουν την αυτόνομη τεχνητή νοημοσύνη στην καθημερινότητά μας. Η τεχνητή νοημοσύνη αποκτά πρωταγωνιστικό ρόλο

Τραμπ – Σι: Στο τραπέζι η ασφάλεια της τεχνητής νοημοσύνης, κανείς τους δε θέλει επιβράδυνση

Επιδίωξη και παράλληλα επιθυμία του αμερικανού προέδρου Ντόναλντ Τραμπ είναι οι ΗΠΑ να ξεπεράσουν την Κίνα στον αγώνα της τεχνητής νοημοσύνης. Ωστόσο, ενώ συναντάται με τον Κινέζο πρόεδρο Σι Τζινπίνγκ, στη Νέα Υόρκη, με αφορμή το Συμβούλιο Ασφαλείας του ΟΗΕ, και οι δύο χώρες εξετάζουν επίσης πώς να αντιμετωπίσουν τους κινδύνους που ενέχει η ραγδαία

Η Motorola αποκάλυψε το motorola signature 27

Η Motorola έκλεψε την παράσταση στο φετινό Snapdragon Summit, αποκαλύπτοντας για πρώτη φορά το motorola signature 27. Πρόκειται για την πιο εξελιγμένη ναυαρχίδα στην ιστορία της εταιρείας. Η συσκευή εγκαινιάζει μια νέα εποχή για το brand, υιοθετώντας ονομασία που βασίζεται στα δύο τελευταία ψηφία της χρονιάς. Ταχύτητα χωρίς όρια και τεχνητή νοημοσύνη Στην καρδιά του

Η Apple δοκιμάζει πρωτότυπα για smart band χωρίς οθόνη

Η Apple φαίνεται πως κάνει το επόμενο μεγάλο βήμα στον χώρο της υγείας. Ο τεχνολογικός κολοσσός δοκιμάζει ήδη πρωτότυπα για ένα smart band χωρίς οθόνη, στοχεύοντας απευθείας στο κοινό του Whoop. Η νέα αυτή συσκευή δεν σχεδιάζεται για να αντικαταστήσει το Apple Watch, αλλά για να λειτουργήσει συμπληρωματικά δίπλα στο μελλοντικό Series 12. Από τα

Η Beats παρουσίασε το Beats 360

Η Beats μόλις παρουσίασε το Beats 360, ένα ολοκαίνουργιο κορυφαίο ζευγάρι over-ear ακουστικών που αλλάζει τα δεδομένα στην κατηγορία. Για πρώτη φορά στην ιστορία του brand, μπορείς να αλλάξεις μαξιλαράκια στα αυτιά και τη στέκα συνδυάζοντας διαφορετικά χρώματα και υλικά, ανάλογα με τη διάθεσή σου ή την προπόνησή σου. Κορυφαίος ήχος και σιγή που εντυπωσιάζει

ΕΚΠΟΙΖΩ: Σημαντική απόφαση το πρόστιμο 403 εκατ. ευρώ στη Google

Πολύ σημαντική χαρακτηρίζει η ΕΚΠΟΙΖΩ την απόφαση της Ιρλανδικής Αρχής Προστασίας Δεδομένων να επιβάλει πρόστιμο ύψους 403 εκατ. ευρώ στην Google για τις δραστηριότητες παρακολούθησης τοποθεσίας χρηστών. Η Ιρλανδική Αρχή, μάλιστα, έδωσε στην εταιρεία προθεσμία έξι μηνών για να συμμορφωθεί με τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR). Όπως τονίζει σε ανακοίνωσή της η Ένωση Καταναλωτών

Αναβάθμιση στην ταχύτητα των Galaxy S27;

Οι φήμες για τη νέα σειρά της Samsung φέρνουν στο φως μια εξέλιξη που θα διχάσει τους λάτρεις της τεχνολογίας. Από τη μία πλευρά, οι πληροφορίες μιλούν για μια τεράστια αναβάθμιση στην ταχύτητα των Galaxy S27. Από την άλλη, ορισμένες τεχνικές λεπτομέρειες δημιουργούν σοβαρά ερωτηματικά. Το μεγάλο άλμα στη μνήμη LPDDR6 Σύμφωνα με τις νεότερες

ENISA: Στο στόχαστρο οι κρίσιμες υποδομές – Η «τυφλή γωνία» που απειλεί και τα ελληνικά δίκτυα

Η ENISA καταγράφει DDoS, ransomware και επιθέσεις σε κρίσιμες υποδομές. Τι σημαίνει η νέα εικόνα απειλών για τα ελληνικά τηλεπικοινωνιακά δίκτυα.

Τράπεζες: Καμπανάκι για bots ΑΙ – Πώς αυξάνουν τους κινδύνους απάτης και παραβίασης δεδομένων

Η χρήση πράκτορων τεχνητής νοημοσύνης (AI) για τις διαδικτυακές αγορές ενδέχεται να αυξήσει τον κίνδυνο απάτης, εξαπάτησης και παραβιάσεων της ιδιωτικότητας των δεδομένων, ανέφεραν την Τρίτη τράπεζες όπως η NatWest και η Bank of America, καθώς καθόρισαν τις αρχές για την ανάπτυξη της τεχνολογίας. Οι τράπεζες επισημαίνουν ότι η τεχνολογία εξελίσσεται ταχύτερα από τα πρότυπα

Mercedes και Wayve συνεργάζονται στον τομέα της αυτόνομης οδήγησης

Συμφωνία για την ενσωμάτωση του συστήματος αυτόνομης οδήγησης της Wayve στα μελλοντικά οχήματα της Mercedes ανακοίνωσαν ότι υπέγραψαν την Τρίτη η γερμανική αυτοκινητοβιομηχανία και η βρετανική startup επιχείρηση, με εκκίνηση τα επόμενα δύο χρόνια. Η Wayve, που θεωρείται ένας από τους παγκόσμιους ηγέτες στον τομέα της ενσωματωμένης τεχνητής νοημοσύνης, και η Mercedes-Benz, που πρωτοστατεί στα

Share

Ρωσόφωνοι κυβερνοεγκληματίες φέρεται να αξιοποίησαν το AI coding assistant Cursor για κλοπή διαπιστευτηρίων, παραβίαση λογαριασμών και επιθέσεις σε εταιρικά δίκτυα, παρακάμπτοντας επανειλημμένα τα safeguards του εργαλείου.

Ακολουθήστε το fibernews.gr στη Google
Προσθέστε μας στις προτιμώμενες πηγές σας για να βλέπετε συχνότερα τις ειδήσεις και τις αναλύσεις μας στη Google.
  • Η ομάδα ransomware Aur0ra χρησιμοποίησε το Cursor για επιθέσεις σε τουλάχιστον επτά εταιρείες σε Ευρώπη, ΗΠΑ και Λατινική Αμερική.
  • Οι hackers φέρεται να εξαπάτησαν το AI, παρουσιάζοντας τις επιθέσεις ως νόμιμες δοκιμές προσομοίωσης, ώστε να παρακάμπτουν τους περιορισμούς ασφαλείας.
  • Σύμφωνα με τη Gambit Security, το εργαλείο μπορούσε να επιταχύνει τις επιχειρήσεις των hackers έως και κατά 30%-50%.

Ρωσόφωνοι κυβερνοεγκληματίες φέρεται να χρησιμοποίησαν το Cursor, το AI coding assistant που εντάσσεται πλέον στη SpaceX, για να πραγματοποιήσουν κυβερνοεπιθέσεις σε τουλάχιστον επτά εταιρείες νωρίτερα φέτος.

Σύμφωνα με στοιχεία που εξέτασε το Reuters και έκθεση της Gambit Security, η ομάδα ransomware Aur0ra αξιοποίησε το AI εργαλείο για σειρά κακόβουλων ενεργειών, μεταξύ των οποίων κλοπή διαπιστευτηρίων, παραβίαση εταιρικών λογαριασμών και πρόσβαση σε ευαίσθητα συστήματα.

Η υπόθεση αποτελεί ακόμη ένα παράδειγμα του τρόπου με τον οποίο εμπορικά εργαλεία τεχνητής νοημοσύνης μπορούν να χρησιμοποιηθούν από κακόβουλους χρήστες για να επιταχύνουν και να αυτοματοποιήσουν επιθέσεις.

Ένας εκτεθειμένος server αποκάλυψε την επιχείρηση

Η Gambit εντόπισε την εκστρατεία αφού ανακάλυψε έναν server της Aur0ra που είχε μείνει κατά λάθος εκτεθειμένος στο Διαδίκτυο.

Το περιστατικό επέτρεψε στην εταιρεία να εξετάσει 28 συνομιλίες μεταξύ ενός ή περισσότερων hackers και ενός AI agent του Cursor.

Σύμφωνα με την έκθεση, οι δράστες έπεισαν το σύστημα να πραγματοποιήσει εκατοντάδες κακόβουλες ενέργειες, παρουσιάζοντας τις επιθέσεις ως μέρος δοκιμαστικού περιβάλλοντος.

Σε ορισμένες περιπτώσεις, οι hackers ζητούσαν από το AI να βρει λογαριασμούς διαχειριστή και ενεργούς κωδικούς πρόσβασης, ενώ το εργαλείο φέρεται να ανταποκρινόταν με τεχνικές οδηγίες.

Ποιες εταιρείες επλήγησαν

Η Gambit δεν κατονομάζει επισήμως όλα τα θύματα, ωστόσο το Reuters κατάφερε να ταυτοποιήσει έξι εταιρείες μέσα από τα logs.

Μεταξύ αυτών βρίσκονται:

  • η βελγική εταιρεία προϊόντων υγιεινής και καθαρισμού Christeyns
  • η γερμανική εταιρεία γκαραζόπορτων Teckentrup
  • η σκωτσέζικη Helideck Certification Agency
  • ένας φαρμακευτικός διανομέας στην Αργεντινή
  • ένας Ιταλός κατασκευαστής
  • η αμερικανική Bayou Title

Τουλάχιστον μία από αυτές, η Bayou Title, εμφανίστηκε στη σελίδα διαρροών της Aur0ra, κάτι που συνήθως υποδηλώνει αποτυχημένη προσπάθεια εκβιασμού για λύτρα.

Δεν είναι σαφές αν όλες οι παραβιάσεις οδήγησαν σε κλοπή δεδομένων ή ransomware επίθεση.

Οι hackers παρέκαμψαν τα safeguards με ένα απλό τέχνασμα

Το πιο ανησυχητικό στοιχείο της υπόθεσης είναι ο τρόπος με τον οποίο οι δράστες φέρεται να κατάφεραν να παρακάμψουν τα συστήματα ασφαλείας του Cursor.

Σύμφωνα με τη Gambit, το AI αρνήθηκε ορισμένα αιτήματα που εντόπισε ως επιβλαβή ή παράνομα.

Ωστόσο, οι hackers συνήθως ξεκινούσαν νέα συνομιλία και ισχυρίζονταν ότι επρόκειτο για δοκιμή ασφαλείας ή προσομοίωση σε ελεγχόμενο περιβάλλον.

Με αυτόν τον τρόπο, κατάφερναν να κάνουν το εργαλείο να συνεχίσει να παρέχει οδηγίες.

Το AI ως «επιταχυντής» των επιθέσεων

Ο Eyal Sela, διευθυντής threat intelligence της Gambit, εκτίμησε ότι το Cursor πιθανότατα έκανε τους hackers 30% έως 50% ταχύτερους.

Το AI μπορούσε να αναλάβει διαδικασίες που διαφορετικά θα απαιτούσαν χειροκίνητη έρευνα, τεχνική ανάλυση και επαναλαμβανόμενες δοκιμές.

Σε ένα περιστατικό, το agent φέρεται να επιβεβαίωσε με ενθουσιασμό την επιτυχημένη σύνδεση σε VPN εταιρείας, ενώ σε άλλο πρότεινε τη χρήση γνωστού κακόβουλου εργαλείου για την εκμετάλλευση ευάλωτου συστήματος.

Η υπόθεση δείχνει πώς τα AI agents μπορούν να περιορίσουν σημαντικά τον χρόνο και την τεχνική προσπάθεια που απαιτείται για μια κυβερνοεπίθεση.

Το Cursor και η SpaceX

Η υπόθεση αποκτά επιπλέον ενδιαφέρον καθώς το Cursor ενσωματώνεται στη SpaceX, μετά την ολοκλήρωση σχετικής συμφωνίας νωρίτερα αυτόν τον μήνα.

Το Cursor είχε αναπτυχθεί από την Anysphere και έχει εξελιχθεί σε ένα από τα πιο γνωστά εργαλεία AI για προγραμματιστές.

Σύμφωνα με τη Gambit, το AI agent που χρησιμοποιήθηκε στις επιθέσεις βασιζόταν στο Claude Sonnet 4.5 της Anthropic.

Ούτε η Cursor, ούτε η SpaceX, ούτε η Anthropic σχολίασαν άμεσα την υπόθεση.

Το νέο «cat-and-mouse game» της κυβερνοασφάλειας

Η υπόθεση υπογραμμίζει τη νέα πρόκληση για τις εταιρείες τεχνητής νοημοσύνης: κάθε νέα δικλείδα ασφαλείας μπορεί να οδηγήσει σε νέες προσπάθειες παράκαμψής της από κακόβουλους χρήστες.

Ο Curtis Simpson της Gambit χαρακτήρισε την κατάσταση ως ένα διαρκές «παιχνίδι γάτας και ποντικιού».

Καθώς τα AI agents γίνονται πιο αυτόνομα και πιο ικανά, οι ειδικοί προειδοποιούν ότι η χρήση τους σε κυβερνοεπιθέσεις θα γίνεται ολοένα πιο συχνή.

Η AI-assisted hacking δραστηριότητα, όπως σημείωσε η Gambit, δεν αποτελεί πλέον εξαίρεση αλλά ένα νέο κανονικό για την κυβερνοασφάλεια.

ΔΙΑΒΑΣΤΕ ΠΕΡΙΣΣΟΤΕΡΕΣ ΕΙΔΗΣΕΙΣ:

  • Μπιλ Άκμαν: 400 εκατ. δολάρια για την έρευνα του εγκεφάλου μετά τη μάχη της κόρης του
  • Βρετανία: «Μπλόκο» στα smart glasses της Meta σε κινηματογράφους λόγω ιδιωτικότητας και πειρατείας
  • AI: Η διόρθωση μπορεί να έρθει ακόμη κι αν η τεχνολογία πετύχει – Τα 880 δισ. ευρώ που ανησυχούν την ΕΚΤ

Επίλεξέ μας ως προτιμώμενη πηγή στο Google

McKinsey: Η χρήση AI agents μπορεί να εκτοξεύσει το κόστος για τις επιχειρήσεις

FORTUNE GREECE 23/09/2026, 21:49 SHARE Η χρήση AI agents αυξάνει το κόστος της τεχνητής νοημοσύνης για τις επιχειρήσεις, με τη McKinsey να επισημαίνει μεγάλες διαφορές στο κόστος εκτέλεσης των ίδιων εργασιών AI agents: Γιατί αυξάνουν το κόστος χρήσης τεχνητής νοημοσύνης στις επιχειρήσεις McKinsey: Έως και 30 φορές μπορεί να διαφέρει το κόστος εκτέλεσης μιας εργασίας

Η Qualcomm αποκάλυψε τη νέα γενιά επεξεργαστών της

Η Qualcomm αποκάλυψε τη νέα γενιά επεξεργαστών της και αυτή τη φορά δεν περιορίστηκε σε μία πρόταση. Η εταιρεία παρουσίασε τους Snapdragon 8 Elite Extreme Gen 6 και Snapdragon 8 Elite Gen 6, δύο κορυφαία τσιπ στα 2nm που υπόσχονται να φέρουν την αυτόνομη τεχνητή νοημοσύνη στην καθημερινότητά μας. Η τεχνητή νοημοσύνη αποκτά πρωταγωνιστικό ρόλο