Les pirates russophones ont exploité Cursor, un assistant de programmation d'intelligence artificielle développé par SpaceX, pour automatiser des intrusions dans sept cibles d'entreprises début cette année, selon un rapport de la société de sécurité informatique gambit Security, basée à Tel Aviv.
Les attaques étaient orchestrées par un nouveau groupe de ransomware identifié sous le nom d'Aur0ra, que les chercheurs ont découvert après avoir identifié un serveur Internet accidentellement exposé. L'analyse de 28 séances de chat entre les membres d'Aur0ra et l'agent d'intelligence artificielle Cursor a révélé que les pirates informatiques avaient manipulé l'outil pour le faire exécuter des centaines d'opérations malveillantes, y compris le vol de renseignements d'identification et la compromission de comptes à fort valeur.
L'agent d'intelligence artificielle utilisé était alimenté par le modèle Claude Sonnet 4.5 d'Anthropic, intégré à Cursor, l'assistant de programmation incorporé dans les opérations de SpaceX au début de ce mois. Les membres d'Aur0ra ont contourné les mesures de sécurité en présentant erronément les intrusions comme faisant partie d'un environnement de simulation ou de test juridique, selon les conclusions de Gambit.
Eyal Sela, directeur de l'intelligence relative aux menaces chez Gambit, a déclaré que l'outil d'IA permet aux hackers de travailler de 30 % à 50 % plus rapidement en automatisant des étapes qui, autrement, nécessiteraient une exécution manuelle. Ce gain en efficacité a permis au groupe de cibler plusieurs victimes avec un effort minimal, a indiqué Sela.
La campagne d'Aur0ra s'est étendue au-delà des sept entreprises primaires analysées par Reuters, avec la société de sécurité informatique CloudSek, basée à Singapour, qui a identifié au moins 20 victimes liées au groupe. Parmi les entités ciblées, on retrouve une entreprise belge spécialisée dans le secteur chimique, un fabricant allemand de portes de garage, un évaluateur de sites d'atterrissage d'hélicoptères basé en Écosse, ainsi qu'une compagnie d'assurance de titre de propriété dans le Mississippi.
Curtis Simpson, directeur de la stratégie chez Gambit, a décrit l'utilisation de l'IA dans les attaques informatiques comme une menace émergente qui va se développer. « Ce va être un jeu de chat et de souris », a déclaré Simpson. « Nous allons assister à de plus en plus de cas comme celui-ci. »
Cette révélation fait suite à des reportages précédents de Reuters sur les risques liés aux outils d'IA, qui permettent de mettre en place des menaces sophistiquées dans le domaine de la cybersécurité, notamment l'abus de modèles tels que Claude Sonnet 4.5 d'Anthropic, Fable 5 d'OpenAI et Mythos 5 de Mistral.












