Pesquisadores das empresas de segurança digital CloudSEK e Gambit Security identificaram que operadores do ransomware Aurora, também conhecido como Aur0ra, estão empregando ferramentas de inteligência artificial em seus ataques cibernéticos. As análises independentes das duas empresas foram baseadas em infraestruturas expostas pertencentes ao grupo de cibercrime de língua russa.
De acordo com os estudos, os invasores utilizaram o Cursor, um assistente de programação alimentado por inteligência artificial desenvolvido pela empresa SpaceX, para quebrar sistemas de segurança e invadir redes de empresas-alvo. A investigação revelou que aproximadamente dez organizações foram atingidas por essa nova metodologia de ataque.
A descoberta preocupa especialistas em segurança cibernética, pois demonstra como grupos criminosos estão adaptando tecnologias legítimas, como assistentes de programação baseados em inteligência artificial, para fins maliciosos. O uso dessas ferramentas pode facilitar a criação de códigos maliciosos e acelerar o processo de invasão de sistemas corporativos.
Fonte: The Hacker News

