Skip to main content
Hermes Banner 2
VECTOR 02
747x1024 DIABASTE DWREAN SEC CYP 21
DIGTV 216 COVER
16 Σεπτεμβρίου 2026 10:34

Hackers χρησιμοποίησαν εργαλείο της SpaceX για να πραγματοποιήσουν επιθέσεις σε πλήθος εταιρειών

ai hack e563e723

Οι κυβερνοεγκληματίες φαίνεται πως αξιοποιούν όλο και περισσότερο τα AI εργαλεία για να “χτυπήσουν” αρκετές εταιρείες και να καταφέρουν να πάρουν αυτά που θέλουν.

Ρωσόφωνοι κυβερνοεγκληματίες φέρεται να χρησιμοποίησαν το Cursor, το AI coding assistant που εντάσσεται πλέον στη SpaceX, για να πραγματοποιήσουν κυβερνοεπιθέσεις σε τουλάχιστον επτά εταιρείες νωρίτερα φέτος.

Σύμφωνα με στοιχεία που εξέτασε το Reuters και έκθεση της Gambit Security, η ομάδα ransomware Aur0ra αξιοποίησε το AI εργαλείο για σειρά κακόβουλων ενεργειών, μεταξύ των οποίων κλοπή διαπιστευτηρίων, παραβίαση εταιρικών λογαριασμών και πρόσβαση σε ευαίσθητα συστήματα.

Η υπόθεση αποτελεί ακόμη ένα παράδειγμα του τρόπου με τον οποίο εμπορικά εργαλεία τεχνητής νοημοσύνης μπορούν να χρησιμοποιηθούν από κακόβουλους χρήστες για να επιταχύνουν και να αυτοματοποιήσουν επιθέσεις.

Ένας εκτεθειμένος server αποκάλυψε την επιχείρηση

Η Gambit εντόπισε την εκστρατεία αφού ανακάλυψε έναν server της Aur0ra που είχε μείνει κατά λάθος εκτεθειμένος στο Διαδίκτυο.

Το περιστατικό επέτρεψε στην εταιρεία να εξετάσει 28 συνομιλίες μεταξύ ενός ή περισσότερων hackers και ενός AI agent του Cursor.

Σύμφωνα με την έκθεση, οι δράστες έπεισαν το σύστημα να πραγματοποιήσει εκατοντάδες κακόβουλες ενέργειες, παρουσιάζοντας τις επιθέσεις ως μέρος δοκιμαστικού περιβάλλοντος.

Σε ορισμένες περιπτώσεις, οι hackers ζητούσαν από το AI να βρει λογαριασμούς διαχειριστή και ενεργούς κωδικούς πρόσβασης, ενώ το εργαλείο φέρεται να ανταποκρινόταν με τεχνικές οδηγίες.

Ποιες εταιρείες επλήγησαν

Η Gambit δεν κατονομάζει επισήμως όλα τα θύματα, ωστόσο το Reuters κατάφερε να ταυτοποιήσει έξι εταιρείες μέσα από τα logs.

Μεταξύ αυτών βρίσκονται:

  • η βελγική εταιρεία προϊόντων υγιεινής και καθαρισμού Christeyns
  • η γερμανική εταιρεία γκαραζόπορτων Teckentrup
  • η σκωτσέζικη Helideck Certification Agency
  • ένας φαρμακευτικός διανομέας στην Αργεντινή
  • ένας Ιταλός κατασκευαστής
  • η αμερικανική Bayou Title

Τουλάχιστον μία από αυτές, η Bayou Title, εμφανίστηκε στη σελίδα διαρροών της Aur0ra, κάτι που συνήθως υποδηλώνει αποτυχημένη προσπάθεια εκβιασμού για λύτρα.

Δεν είναι σαφές αν όλες οι παραβιάσεις οδήγησαν σε κλοπή δεδομένων ή ransomware επίθεση.

Οι hackers παρέκαμψαν τα safeguards με ένα απλό τέχνασμα

Το πιο ανησυχητικό στοιχείο της υπόθεσης είναι ο τρόπος με τον οποίο οι δράστες φέρεται να κατάφεραν να παρακάμψουν τα συστήματα ασφαλείας του Cursor.

Σύμφωνα με τη Gambit, το AI αρνήθηκε ορισμένα αιτήματα που εντόπισε ως επιβλαβή ή παράνομα.

Ωστόσο, οι hackers συνήθως ξεκινούσαν νέα συνομιλία και ισχυρίζονταν ότι επρόκειτο για δοκιμή ασφαλείας ή προσομοίωση σε ελεγχόμενο περιβάλλον.

Με αυτόν τον τρόπο, κατάφερναν να κάνουν το εργαλείο να συνεχίσει να παρέχει οδηγίες.

Το AI ως «επιταχυντής» των επιθέσεων

Ο Eyal Sela, διευθυντής threat intelligence της Gambit, εκτίμησε ότι το Cursor πιθανότατα έκανε τους hackers 30% έως 50% ταχύτερους.

Το AI μπορούσε να αναλάβει διαδικασίες που διαφορετικά θα απαιτούσαν χειροκίνητη έρευνα, τεχνική ανάλυση και επαναλαμβανόμενες δοκιμές.

Σε ένα περιστατικό, το agent φέρεται να επιβεβαίωσε με ενθουσιασμό την επιτυχημένη σύνδεση σε VPN εταιρείας, ενώ σε άλλο πρότεινε τη χρήση γνωστού κακόβουλου εργαλείου για την εκμετάλλευση ευάλωτου συστήματος.

Η υπόθεση δείχνει πώς τα AI agents μπορούν να περιορίσουν σημαντικά τον χρόνο και την τεχνική προσπάθεια που απαιτείται για μια κυβερνοεπίθεση.

Το Cursor και η SpaceX

Η υπόθεση αποκτά επιπλέον ενδιαφέρον καθώς το Cursor ενσωματώνεται στη SpaceX, μετά την ολοκλήρωση σχετικής συμφωνίας νωρίτερα αυτόν τον μήνα.

Το Cursor είχε αναπτυχθεί από την Anysphere και έχει εξελιχθεί σε ένα από τα πιο γνωστά εργαλεία AI για προγραμματιστές.

Σύμφωνα με τη Gambit, το AI agent που χρησιμοποιήθηκε στις επιθέσεις βασιζόταν στο Claude Sonnet 4.5 της Anthropic.

Ούτε η Cursor, ούτε η SpaceX, ούτε η Anthropic σχολίασαν άμεσα την υπόθεση.

Το νέο «cat-and-mouse game» της κυβερνοασφάλειας

Η υπόθεση υπογραμμίζει τη νέα πρόκληση για τις εταιρείες τεχνητής νοημοσύνης: κάθε νέα δικλείδα ασφαλείας μπορεί να οδηγήσει σε νέες προσπάθειες παράκαμψής της από κακόβουλους χρήστες.

Ο Curtis Simpson της Gambit χαρακτήρισε την κατάσταση ως ένα διαρκές «παιχνίδι γάτας και ποντικιού».

Καθώς τα AI agents γίνονται πιο αυτόνομα και πιο ικανά, οι ειδικοί προειδοποιούν ότι η χρήση τους σε κυβερνοεπιθέσεις θα γίνεται ολοένα πιο συχνή.

Η AI-assisted hacking δραστηριότητα, όπως σημείωσε η Gambit, δεν αποτελεί πλέον εξαίρεση αλλά ένα νέο κανονικό για την κυβερνοασφάλεια.

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

SECURITY REPORT, Σεπτέμβριος 2026
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Σεπτεμβρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος, θα βρείτε ενδιαφέροντα θέματα που απευθύ…
Universal 4G/5G modules για συστήματα συναγερμού Λύσεις απομακρυσμένης επικοινωνίας νέας γενιάς από την ελληνική αγορά
Η τεχνολογία στα συστήματα συναγερμού εξελίσσεται διαρκώς, με αποτέλεσμα να προσφέρουν ολοένα και υψηλότερο επίπεδο ασφάλειας, αξιοποιώντας όλο και περισσότερες δυνατότητες. Μία από αυτές είναι η επ…
Γεώργιος Πρωτοπαππάς: Απογειώστε την επιχείρησή σας με την Yeti CRM Hellas
Αυτόν τον μήνα, το Security Report φιλοξενεί τον Γεώργιο Πρωτοπαππά, CRM Expert & Project Manager της Yeti CRM Hellas, ο οποίος παραχωρεί μία συνέντευξη εφ’ όλης της ύλης για το Yeti CRM που δημ…
Παρουσίαση της Paradox Series M στην Κρήτη σε ανθρώπους με το ίδιο όραμα για το μέλλον της ασφάλειας
Στην Paradox Hellas, η τεχνολογία αποκτά πραγματική αξία μόνο όταν συνοδεύεται από ανθρώπινες σχέσεις, ουσιαστική υποστήριξη και διαρκή παρουσία δίπλα στους συνεργάτες της. Με αυτό το σκεπτικό, η ομ…
VIAS SYSTEM – Ο απόλυτος οδηγός εγκατάστασης και προηγμένης ασφάλειας
Εγκαινιάζοντας μια νέα σειρά άρθρων και αξιοποιώντας τις γνώσεις και την εμπειρία μου πάνω στα συστήματα ασφαλείας, σας παρουσιάζω παρακάτω λεπτομερή οδηγό εγκατάστασης και ρυθμίσεων για το ασύρματο…
Englezakis Security: Υψηλή τεχνική κατάρτιση, αδιαπραγμάτευτη συνέπεια & επαγγελματισμός
Ο Μπάμπης Εγγλεζάκης από το Τμήμα Πωλήσεων της Englezakis Security παραχώρησε αυτόν τον μήνα στο Security Report μία πολύ ενδιαφέρουσα συνέντευξη για τη δραστηριότητα και την πορεία της εταιρείας απ…
Advance Fire Technology Consultancy Forum: Συνάντηση για το μέλλον της πυρασφάλειας διοργάνωσε η NSC Hellas στην Αθήνα
Με απόλυτη επιτυχία και με τη συμμετοχή πλήθους κορυφαίων μηχανικών - μελετητών από τα μεγαλύτερα τεχνικά γραφεία της Αθήνας, πραγματοποιήθηκε στις 3 Ιουνίου 2026 το Advance Fire Technology Consulta…
ELANFIRE καλώδια πυρανίχνευσης & EVAC: Επαγγελματική σειρά EN 50200 από την Rakson S.A.
Η εγκατάσταση ενός συστήματος πυρανίχνευσης σε μεγάλα επαγγελματικά και ιδιωτικά κτίρια είναι ζωτικής σημασίας για την προστασία της ανθρώπινης ζωής και της περιουσίας. Οι πίνακες ελέγχου και οι περ…
Digiflex MY & CM Series 4G modules για αξιόπιστη μετάδοση σημάτων προς το control panel & το ΚΛΣ
Για δεκαετίες, η επικοινωνία ενός συστήματος συναγερμού στηριζόταν αποκλειστικά στη σταθερή τηλεφωνική γραμμή. Η εμφάνιση του GPRS άλλαξε τα δεδομένα: Για πρώτη φορά, ένας πίνακας μπορούσε να στέλνε…
ArrowHead EC-i 4G POD: Αξιόπιστη 4G επικοινωνία για EliteControl EC-i
Το EC-i 4G POD της ArrowHead είναι πλακέτα επικοινωνίας για τις μονάδες συναγερμού EliteControl EC-i και EC-i PRO. Η πλακέτα δίνει στη μονάδα τη δυνατότητα να συνδεθεί στο δίκτυο κινητής τηλεφωνίας…

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report Cyprus, Τεύχος 21
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Cyprus! Στο νέο τεύχος 21 του Security Report Cyprus θα βρείτε ενδιαφέροντα θέματα που απευθύνονται σε κάθε τεχνικό…
Καλοκαιρινές Διακοπές με Ασφάλεια – Access Control και Smart Locks για Ξενοδοχεία και Airbnb
Οι ενοικιάσεις δωματίων εν όψει καλοκαιρινών διακοπών – και όχι μόνο – έχουν αυξηθεί σημαντικά στην Ελλάδα και την Κύπρο. Οι επισκέπτες εστιάζουν ιδιαιτέρως στις υπηρεσίες που απολαμβάνουν, και μάλι…
Dahua ASI1201M-ME: Αξιοπιστία, ευελιξία και ανταγωνιστικό κόστος από την Novatron
Σε ένα περιβάλλον όπου η ασφάλεια και η ευκολία διαχείρισης αποτελούν βασικές προτεραιότητες, τα standalone συστήματα ελέγχου πρόσβασης αποκτούν ολοένα και μεγαλύτερη σημασία. Το Dahua ASI1201M-M…
“ALL IN, ALL WIN!”: Μια εκρηκτική εκδήλωση από την Dahua Technology με τεχνολογία αιχμής, επαγγελματίες του κλάδου και πλούσια δώρα
Μία λαμπερή παρουσίαση, γεμάτη προηγμένη τεχνολογία, πραγματοποίησε η Dahua Technology Greece το απόγευμα της Τρίτης, 9 Ιουνίου, στο Gazarte στην Αθήνα, με το Security Report να δίνει το «παρών»…
Το Ajax Roadshow επέστρεψε στην Αθήνα
Η συνάντηση της Ajax Systems με τους επαγγελματίες της Αθήνας ανανεώθηκε και φέτος στο Ajax Roadshow in Athens, το οποίο διοργανώθηκε στο Eleon Loft την Παρασκευή, 15 Μαΐου. Νέες λύσεις, προϊόντα, π…
Ασύρματα συστήματα πυρανίχνευσης κατά EN54
Tα σύγχρονα ασύρματα συστήματα πυρανίχνευσης σύμφωνα με το πρότυπο EN54 αποτελούν μια αξιόπιστη, ευέλικτη και επαγγελματική λύση για την προστασία ανθρώπων και περιουσίας. Βασίζονται στις ίδιες αρχέ…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.