Skip to main content
Hermes Banner 2
VECTOR 02
747x1024 DIABASTE DWREAN SEC CYP 21
DIGTV 217 COVER
16 Σεπτεμβρίου 2026 10:34

Hackers χρησιμοποίησαν εργαλείο της SpaceX για να πραγματοποιήσουν επιθέσεις σε πλήθος εταιρειών

ai hack e563e723

Οι κυβερνοεγκληματίες φαίνεται πως αξιοποιούν όλο και περισσότερο τα AI εργαλεία για να “χτυπήσουν” αρκετές εταιρείες και να καταφέρουν να πάρουν αυτά που θέλουν.

Ρωσόφωνοι κυβερνοεγκληματίες φέρεται να χρησιμοποίησαν το Cursor, το AI coding assistant που εντάσσεται πλέον στη SpaceX, για να πραγματοποιήσουν κυβερνοεπιθέσεις σε τουλάχιστον επτά εταιρείες νωρίτερα φέτος.

Σύμφωνα με στοιχεία που εξέτασε το Reuters και έκθεση της Gambit Security, η ομάδα ransomware Aur0ra αξιοποίησε το AI εργαλείο για σειρά κακόβουλων ενεργειών, μεταξύ των οποίων κλοπή διαπιστευτηρίων, παραβίαση εταιρικών λογαριασμών και πρόσβαση σε ευαίσθητα συστήματα.

Η υπόθεση αποτελεί ακόμη ένα παράδειγμα του τρόπου με τον οποίο εμπορικά εργαλεία τεχνητής νοημοσύνης μπορούν να χρησιμοποιηθούν από κακόβουλους χρήστες για να επιταχύνουν και να αυτοματοποιήσουν επιθέσεις.

Ένας εκτεθειμένος server αποκάλυψε την επιχείρηση

Η Gambit εντόπισε την εκστρατεία αφού ανακάλυψε έναν server της Aur0ra που είχε μείνει κατά λάθος εκτεθειμένος στο Διαδίκτυο.

Το περιστατικό επέτρεψε στην εταιρεία να εξετάσει 28 συνομιλίες μεταξύ ενός ή περισσότερων hackers και ενός AI agent του Cursor.

Σύμφωνα με την έκθεση, οι δράστες έπεισαν το σύστημα να πραγματοποιήσει εκατοντάδες κακόβουλες ενέργειες, παρουσιάζοντας τις επιθέσεις ως μέρος δοκιμαστικού περιβάλλοντος.

Σε ορισμένες περιπτώσεις, οι hackers ζητούσαν από το AI να βρει λογαριασμούς διαχειριστή και ενεργούς κωδικούς πρόσβασης, ενώ το εργαλείο φέρεται να ανταποκρινόταν με τεχνικές οδηγίες.

Ποιες εταιρείες επλήγησαν

Η Gambit δεν κατονομάζει επισήμως όλα τα θύματα, ωστόσο το Reuters κατάφερε να ταυτοποιήσει έξι εταιρείες μέσα από τα logs.

Μεταξύ αυτών βρίσκονται:

  • η βελγική εταιρεία προϊόντων υγιεινής και καθαρισμού Christeyns
  • η γερμανική εταιρεία γκαραζόπορτων Teckentrup
  • η σκωτσέζικη Helideck Certification Agency
  • ένας φαρμακευτικός διανομέας στην Αργεντινή
  • ένας Ιταλός κατασκευαστής
  • η αμερικανική Bayou Title

Τουλάχιστον μία από αυτές, η Bayou Title, εμφανίστηκε στη σελίδα διαρροών της Aur0ra, κάτι που συνήθως υποδηλώνει αποτυχημένη προσπάθεια εκβιασμού για λύτρα.

Δεν είναι σαφές αν όλες οι παραβιάσεις οδήγησαν σε κλοπή δεδομένων ή ransomware επίθεση.

Οι hackers παρέκαμψαν τα safeguards με ένα απλό τέχνασμα

Το πιο ανησυχητικό στοιχείο της υπόθεσης είναι ο τρόπος με τον οποίο οι δράστες φέρεται να κατάφεραν να παρακάμψουν τα συστήματα ασφαλείας του Cursor.

Σύμφωνα με τη Gambit, το AI αρνήθηκε ορισμένα αιτήματα που εντόπισε ως επιβλαβή ή παράνομα.

Ωστόσο, οι hackers συνήθως ξεκινούσαν νέα συνομιλία και ισχυρίζονταν ότι επρόκειτο για δοκιμή ασφαλείας ή προσομοίωση σε ελεγχόμενο περιβάλλον.

Με αυτόν τον τρόπο, κατάφερναν να κάνουν το εργαλείο να συνεχίσει να παρέχει οδηγίες.

Το AI ως «επιταχυντής» των επιθέσεων

Ο Eyal Sela, διευθυντής threat intelligence της Gambit, εκτίμησε ότι το Cursor πιθανότατα έκανε τους hackers 30% έως 50% ταχύτερους.

Το AI μπορούσε να αναλάβει διαδικασίες που διαφορετικά θα απαιτούσαν χειροκίνητη έρευνα, τεχνική ανάλυση και επαναλαμβανόμενες δοκιμές.

Σε ένα περιστατικό, το agent φέρεται να επιβεβαίωσε με ενθουσιασμό την επιτυχημένη σύνδεση σε VPN εταιρείας, ενώ σε άλλο πρότεινε τη χρήση γνωστού κακόβουλου εργαλείου για την εκμετάλλευση ευάλωτου συστήματος.

Η υπόθεση δείχνει πώς τα AI agents μπορούν να περιορίσουν σημαντικά τον χρόνο και την τεχνική προσπάθεια που απαιτείται για μια κυβερνοεπίθεση.

Το Cursor και η SpaceX

Η υπόθεση αποκτά επιπλέον ενδιαφέρον καθώς το Cursor ενσωματώνεται στη SpaceX, μετά την ολοκλήρωση σχετικής συμφωνίας νωρίτερα αυτόν τον μήνα.

Το Cursor είχε αναπτυχθεί από την Anysphere και έχει εξελιχθεί σε ένα από τα πιο γνωστά εργαλεία AI για προγραμματιστές.

Σύμφωνα με τη Gambit, το AI agent που χρησιμοποιήθηκε στις επιθέσεις βασιζόταν στο Claude Sonnet 4.5 της Anthropic.

Ούτε η Cursor, ούτε η SpaceX, ούτε η Anthropic σχολίασαν άμεσα την υπόθεση.

Το νέο «cat-and-mouse game» της κυβερνοασφάλειας

Η υπόθεση υπογραμμίζει τη νέα πρόκληση για τις εταιρείες τεχνητής νοημοσύνης: κάθε νέα δικλείδα ασφαλείας μπορεί να οδηγήσει σε νέες προσπάθειες παράκαμψής της από κακόβουλους χρήστες.

Ο Curtis Simpson της Gambit χαρακτήρισε την κατάσταση ως ένα διαρκές «παιχνίδι γάτας και ποντικιού».

Καθώς τα AI agents γίνονται πιο αυτόνομα και πιο ικανά, οι ειδικοί προειδοποιούν ότι η χρήση τους σε κυβερνοεπιθέσεις θα γίνεται ολοένα πιο συχνή.

Η AI-assisted hacking δραστηριότητα, όπως σημείωσε η Gambit, δεν αποτελεί πλέον εξαίρεση αλλά ένα νέο κανονικό για την κυβερνοασφάλεια.

Πηγή: FortuneGreece

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

SECURITY REPORT 179
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Οκτωβρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος, θα βρείτε ενδιαφέροντα θέματα που απευθύνο…
Φωτισμός και σήμανση έκτακτης ανάγκης: Φωτίζουν τον δρόμο προς την ασφαλή έξοδο
Η ασφάλεια στους διάφορους χώρους των κτιρίων μπορεί να εξασφαλίζεται σε σημαντικό βαθμό από τα συστήματα ασφαλείας και πυρανίχνευσης. Ωστόσο, υπάρχουν και άλλα μέτρα που είναι εξίσου απαραίτητα για…
Patra Electronix 2026 – Η νέα μεγάλη συνάντηση της αγοράς στη Δυτική Ελλάδα!
Ήρθε η στιγμή για τη διεξαγωγή της 1ης κλαδικής έκθεσης συστημάτων ασφαλείας, τηλεόρασης, δικτύων και τεχνολογίας ξενοδοχείων στην Πάτρα – ήρθε η στιγμή για την Patra Electronix 2026! Η έκθεση El…
Tecnocontrol SE182P & TS282: Πρακτικός οδηγός βαθμονόμησης & συντήρησης ανιχνευτών αερίου
Σε κάθε εγκατάσταση που χρησιμοποιεί αέριο – από ένα λεβητοστάσιο και ένα υπόγειο parking μέχρι μια βιομηχανική μονάδα – ο ανιχνευτής αερίου είναι συχνά το μοναδικό πράγμα που μας προειδοποιεί πριν…
Edge vs Cloud Computing: Ποια είναι η καλύτερη επιλογή για επεξεργασία video
Τα δεδομένα video, εκτός από τις πολύτιμες πληροφορίες που παρέχουν στους ειδικούς ασφαλείας, αξιοποιούνται πλέον και σε τομείς, όπως το λιανικό εμπόριο, οι μεταφορές, η βιομηχανία και η υγειονομική…
SUN Battery SB Series: Συσσωρευτές για συστήματα ασφαλείας από την BATTERY KUTTER
Η BATTERY KUTTER είναι μια οικογενειακή επιχείρηση με έδρα το Αμβούργο και υποκατάστημα στην Ελλάδα από το 2025, καλύπτοντας επιπλέον τις ανάγκες σε Βαλκάνια και Κύπρο. Είναι πιστοποιημένη κατά D…

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report Cyprus, Τεύχος 21
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Cyprus! Στο νέο τεύχος 21 του Security Report Cyprus θα βρείτε ενδιαφέροντα θέματα που απευθύνονται σε κάθε τεχνικό…
Καλοκαιρινές Διακοπές με Ασφάλεια – Access Control και Smart Locks για Ξενοδοχεία και Airbnb
Οι ενοικιάσεις δωματίων εν όψει καλοκαιρινών διακοπών – και όχι μόνο – έχουν αυξηθεί σημαντικά στην Ελλάδα και την Κύπρο. Οι επισκέπτες εστιάζουν ιδιαιτέρως στις υπηρεσίες που απολαμβάνουν, και μάλι…
Dahua ASI1201M-ME: Αξιοπιστία, ευελιξία και ανταγωνιστικό κόστος από την Novatron
Σε ένα περιβάλλον όπου η ασφάλεια και η ευκολία διαχείρισης αποτελούν βασικές προτεραιότητες, τα standalone συστήματα ελέγχου πρόσβασης αποκτούν ολοένα και μεγαλύτερη σημασία. Το Dahua ASI1201M-M…
“ALL IN, ALL WIN!”: Μια εκρηκτική εκδήλωση από την Dahua Technology με τεχνολογία αιχμής, επαγγελματίες του κλάδου και πλούσια δώρα
Μία λαμπερή παρουσίαση, γεμάτη προηγμένη τεχνολογία, πραγματοποίησε η Dahua Technology Greece το απόγευμα της Τρίτης, 9 Ιουνίου, στο Gazarte στην Αθήνα, με το Security Report να δίνει το «παρών»…
Το Ajax Roadshow επέστρεψε στην Αθήνα
Η συνάντηση της Ajax Systems με τους επαγγελματίες της Αθήνας ανανεώθηκε και φέτος στο Ajax Roadshow in Athens, το οποίο διοργανώθηκε στο Eleon Loft την Παρασκευή, 15 Μαΐου. Νέες λύσεις, προϊόντα, π…
Ασύρματα συστήματα πυρανίχνευσης κατά EN54
Tα σύγχρονα ασύρματα συστήματα πυρανίχνευσης σύμφωνα με το πρότυπο EN54 αποτελούν μια αξιόπιστη, ευέλικτη και επαγγελματική λύση για την προστασία ανθρώπων και περιουσίας. Βασίζονται στις ίδιες αρχέ…

Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.