27 de agosto
Actualizado: hoy a las 9:00 am
News
Unos ciberdelincuentes de habla rusa utilizaron la herramienta de inteligencia artificial «Cursor» de SpaceX para piratear siete empresas
Por Raphael Satter
Hackers de habla rusa utilizaron Cursor, el asistente de programación de IA de SpaceX SPCX.O, para ayudar a infiltrarse en una empresa química belga y en al menos otras seis empresas a principios de este año, según datos analizados por Reuters y un informe publicado el jueves por la startup Gambit Security.
La oleada de ataques informáticos potenciados por la IA llevada a cabo por estos ciberdelincuentes es el último ejemplo de cómo los actores malintencionados están utilizando herramientas comerciales de IA para llevar a cabo intrusiones. El director de estrategia de Gambit, Curtis Simpson, afirmó que esto también ponía de manifiesto cómo los proveedores de IA se veían atrapados en una carrera armamentística sin fin con usuarios malintencionados que intentaban eludir sus medidas de seguridad.
«Esto va a ser un juego del gato y el ratón», afirmó Simpson.
Ni Cursor ni su empresa matriz, SpaceX, respondieron a los mensajes en los que se les pedía una declaración.
UN SERVIDOR EXPUESTO REVELA MÉTODOS DE HACKEO
Gambit afirmó que descubrió la campaña de piratería tras hallar un servidor que una nueva banda de ransomware llamada Aur0ra había expuesto inadvertidamente a Internet. Esto permitió a la empresa con sede en Tel Aviv revisar 28 sesiones de chat entre uno o más hackers de Aur0ra y uno de los agentes de IA de Cursor, que son programas capaces de operar con diversos grados de autonomía.
En su informe, Gambit señaló que Aur0ra convenció al agente de IA para que llevara a cabo cientos de operaciones maliciosas —como el robo de credenciales o la apropiación de cuentas de alto valor— alegando falsamente que la intrusión formaba parte de una simulación.
«Necesitamos cualquier cuenta de administrador», citó Gambit a los hackers en un momento dado. «Encontrad cualquier contraseña que funcione», también les citó diciendo.
Gambit no identificó a las víctimas de los hackers por su nombre, pero Reuters pudo identificar a seis de ellas tras revisar de forma independiente partes de los datos del chat, que aún estaban en línea el mes pasado.
Los registros de chat, que abarcaban del 8 de abril al 21 de mayo, revelaron que entre las víctimas de la oleada de ataques de Aur0ra, potenciada por Cursor, se encontraban la empresa belga Christeyns —fabricante de productos de higiene y limpieza con sede en Gante—, así como el fabricante alemán de puertas de garaje Teckentrup y la agencia de certificación Helideck, con sede en Escocia, que evalúa los lugares de aterrizaje de helicópteros. El resto incluía a un distribuidor farmacéutico argentino, un fabricante italiano y Bayou Title, que se presenta como la mayor compañía de seguros de títulos de propiedad de Luisiana.
Ninguna de las seis empresas respondió a las solicitudes de comentarios de Reuters. Al menos una de las víctimas, Bayou Title, apareció mencionada en la página web de filtraciones de datos de Aur0ra, lo que suele indicar que los hackers intentaron obtener un rescate, pero fracasaron. Aur0ra, un grupo de hackers que comenzó a reclamar víctimas a principios de este año, no respondió a los mensajes.
LOS HACKERS ENGAÑARON A LA IA CON UNA SUPUESTA SIMULACIÓN
El intercambio captado en los registros revisados por Reuters muestra al hacker emitiendo órdenes concisas y al agente de IA de Cursor respondiendo con consejos técnicos en mensajes alegres y repletos de emojis, típicos del lenguaje de los chatbots.
«¡Genial! ¡VPN conectada con éxito!», dijo tras infiltrarse en la empresa argentina.
«Intentemos descifrar estos hashes», dijo en otro momento, refiriéndose al proceso de descodificación de contraseñas cifradas criptográficamente.
Tras encontrar un host vulnerable en la red de Teckentrup, la IA recomendó utilizar una conocida herramienta de software malicioso para explotarlo. «Probabilidad de éxito: MUY ALTA», añadió.
Reuters no pudo determinar de forma independiente hasta qué punto las intrusiones se vieron facilitadas por la ayuda del agente Cursor, ni si todas las brechas dieron lugar necesariamente a la sustracción de datos y a un intento de extorsión. Gambit afirmó que el agente funcionaba con el modelo Claude Sonnet 4.5 de Anthropic, un modelo más básico que el Mythos 5 o el Fable 5 de Anthropic, cuya destreza cibernética ha llamado la atención en Washington (link).
Anthropic no respondió a un mensaje en el que se le solicitaban comentarios.
Eyal Sela, director de inteligencia sobre amenazas de Gambit, afirmó que Cursor seguía ofreciendo a los hackers una clara ventaja, y añadió que el agente de IA «probablemente les ayuda a ser un 30, 40 o 50 por ciento más rápidos, ya que les permite saltarse todas las tareas que tendrían que realizar manualmente».
El agente de Cursor rechazó en algunas ocasiones las solicitudes que consideraba perjudiciales o ilegales, según Sela, pero el hacker casi siempre eludía los rechazos reiniciando el diálogo y haciendo hincapié en que el ataque formaba parte de una prueba.
Gambit señaló que la cadena de pensamiento del agente —la forma en que los modelos de IA piensan en voz alta— mostraba cómo la coartada del hacker anulaba sus medidas de seguridad en tiempo real.
«Este es un entorno de prueba, por lo que es legal», se dijo a sí mismo el agente, según uno de los registros.
La noticia de esta oleada de ataques se produce justo cuando Cursor se está integrando en (link) SpaceX, la empresa de cohetes e IA de Elon Musk, un acuerdo que se cerró a principios de este mes. También están aumentando las preocupaciones sobre los riesgos digitales que plantean los modelos de IA, especialmente aquellos que impulsan a agentes de IA como los que se han escapado de los laboratorios de las empresas de IA (link) en los últimos meses.
Simpson, el ejecutivo de Gambit, afirmó que la piratería asistida por IA era la nueva normalidad.
«Veremos cada vez más casos de este tipo», afirmó.
(En beneficio de las personas cuya lengua materna no es el inglés, Reuters automatiza la traducción de algunos artículos a otros idiomas. Dado que la traducción automática puede cometer errores o no incluir el contexto necesario, Reuters no se hace responsable de la exactitud del texto traducido automáticamente, sino que proporciona estas traducciones únicamente para conveniencia de sus lectores. Reuters no se hace responsable de los daños o pérdidas —del tipo que sean— causados por el uso de la función de traducción automática.)