Hackers utilizaram ferramenta de IA da SpaceX para ataque a sete empresas
Nem o Gambit nem a CloudSek identificaram as vítimas dos hackers pelo nome, mas a Reuters conseguiu identificar seis delas após analisar de forma independente partes dos dados do chat, que ainda estavam online no mês passado.
Os registros de bate-papo, que abrangem o período de 8 de abril a 21 de maio, mostraram que as vítimas da onda de ataques de hackers do Aur0ra, impulsionados pelo Cursor, incluíram a empresa belga Christeyns, fabricante de produtos de higiene e limpeza, bem como a fabricante alemã de portas de garagem Teckentrup e a Helideck Certification Agency, com sede na Escócia, que avalia locais de pouso de helicópteros. Entre as demais estavam uma distribuidora farmacêutica argentina, uma empresa italiana e a Bayou Title, que se autodenomina a maior seguradora de títulos de propriedade do estado norte-americano da Louisiana.
Nenhuma das empresas comentou o assunto. O Aur0ra, um grupo de hackers que começou a fazer vítimas no início deste ano, não respondeu às mensagens.
IA ENGANADA
A troca de mensagens registrada nos logs analisados pela Reuters mostra um hacker emitindo comandos concisos e o agente de IA da Cursor respondendo com conselhos técnicos em mensagens animadas e repletas de emojis, típicas da linguagem dos chatbots.
“Ótimo! A VPN se conectou com sucesso!”, disse o agente de IA após invadir a empresa argentina. “Vamos tentar quebrar esses hashes”, disse em outro momento, referindo-se ao processo de decodificação de senhas criptografadas.





