Los hackers de habla rusa utilizaron Cursor, un asistente de programación de inteligencia artificial desarrollado por SpaceX, para automatizar las intrusiones en siete objetivos corporativos a principios de este año, según un informe de la firma de ciberseguridad Gambit Security, con sede en Tel Aviv.
Los ataques fueron orquestados por un nuevo grupo de ransomware identificado como Aur0ra, que los investigadores descubrieron después de identificar un servidor de internet expuesto inadvertidamente. El análisis de Gambit de 28 sesiones de chat entre miembros de Aur0ra y el agente Cursor AI reveló que los hackers manipularon la herramienta para que ejecutara cientos de operaciones maliciosas, incluyendo el robo de credenciales y el comprometimiento de cuentas de alto valor.
El agente de IA en uso se basaba en el modelo Claude Sonnet 4.5 de Anthropic, integrado en Cursor, un asistente de programación incorporado en las operaciones de SpaceX a principios de este mes. Los miembros de Aur0ra saltaron las medidas de seguridad presentando falsamente las intrusiones como parte de un entorno de simulación o de pruebas legales, según los hallazgos de Gambit.
Eyal Sela, director de inteligencia sobre amenazas en Gambit, dijo que la herramienta de inteligencia artificial permitía a los atacantes operar entre un 30 % y un 50 % más rápido al automatizar pasos que, de lo contrario, requerirían una ejecución manual. Esta mejora de la eficiencia permitió al grupo atacar a varias víctimas con un esfuerzo mínimo, señaló Sela.
La campaña de Aur0ra se extendió más allá de las siete empresas principales analizadas por Reuters, y la firma de ciberseguridad con sede en Singapur, CloudSek, ha informado de al menos 20 víctimas vinculadas al grupo. Entre las entidades objetivo se encontraban una empresa belga de productos químicos, un fabricante alemán de puertas de garaje, un evaluador de lugares para aterrizar helicópteros con sede en Escocia y una aseguradora de títulos de propiedad de Luisiana, entre otros.
Curtis Simpson, director de estrategia de Gambit, describió el uso de IA en ataques cibernéticos como una amenaza emergente que se va a propagar. “Este será un juego de gato y ratón”, dijo Simpson. “Vamos a ver cada vez más casos como este”.
Esta información se produce tras informes anteriores de Reuters sobre los riesgos que plantean las herramientas de IA para permitir las sofisticadas amenazas cibernéticas, incluidos el mal empleo de modelos como Claude Sonnet 4.5 de Anthropic, Fable 5 de OpenAI y Mythos 5 de Mistral.












