sábado, 29 de agosto de 2026 📬 Resumo no TelegramPortaisSobre🌓
🇧🇷 BR ▾
ÚLTIMAS
Irã não desejou a guerra, mas resistirá contra qualquer agressor, afirma presidente Revitalização rural e direitos humanos: a dignidade material na experiência chinesa ‘O povo quer mudança’: eleições palestinas sob o genocídio israelense Sobe para 682 o número de mortos após enchente no Nepal Venezuela confirma acordo petroleiro com EUA que envolve reservas de 65 bilhões de barris Novo rei da Noruega, Haakon VIII enfrenta escândalos familiares e suposto vínculo com Epstein Em ato em Salvador, Lula reforça palanque baiano e critica sabatina da Globo Espanha decide acolher migrantes que permanecem sem alojamento em Ceuta O assassinato de Emmett Till: a face brutal do racismo nos EUA Reino Unido mantém contratos bilionários com empresas ligadas a assentamentos israelenses ilegais Irã não desejou a guerra, mas resistirá contra qualquer agressor, afirma presidente Revitalização rural e direitos humanos: a dignidade material na experiência chinesa ‘O povo quer mudança’: eleições palestinas sob o genocídio israelense Sobe para 682 o número de mortos após enchente no Nepal Venezuela confirma acordo petroleiro com EUA que envolve reservas de 65 bilhões de barris Novo rei da Noruega, Haakon VIII enfrenta escândalos familiares e suposto vínculo com Epstein Em ato em Salvador, Lula reforça palanque baiano e critica sabatina da Globo Espanha decide acolher migrantes que permanecem sem alojamento em Ceuta O assassinato de Emmett Till: a face brutal do racismo nos EUA Reino Unido mantém contratos bilionários com empresas ligadas a assentamentos israelenses ilegais
Tecnologia

Hackers utilizaram ferramenta de IA da SpaceX para ataque a sete empresas

UOL Tilt ·
Hackers utilizaram ferramenta de IA da SpaceX para ataque a sete empresas

WASHINGTON, 27 Ago (Reuters) - Hackers de língua russa utilizaram o assistente de programação por inteligência artificial da SpaceX, Cursor, para atacarem uma empresa química belga e pelo menos outras seis companhias no início deste ano, de acordo com dados analisados pela Reuters e relatos divulgados nesta ​quinta-feira pelas empresas de segurança digital Gambit Security e CloudSek.

A onda de invasões impulsionadas ​por IA é o exemplo mais recente de como agentes mal-intencionados estão usando ferramentas comerciais de IA para realizarem ataques. O diretor de estratégia da Gambit, Curtis Simpson, disse que isso também mostra como os provedores de IA estão presos em uma corrida armamentista sem fim contra usuários que tentam contornar suas medidas de proteção.

A Gambit afirmou ter descoberto a campanha dos hackers após encontrar um servidor que um novo grupo de ⁠ransomware chamado Aur0ra havia inadvertidamente exposto à internet. Isso permitiu que a empresa sediada em ​Tel Aviv analisasse 28 sessões de bate-papo entre um ou mais hackers da Aur0ra e um dos agentes de IA da Cursor, que são programas capazes de operar com vários graus de autonomia.

Em seu relatório, a Gambit afirmou que os membros do Aur0ra persuadiram ‌o agente de IA da Cursor a realizar centenas de operações ‌maliciosas — como roubo de credenciais ​ou invasão de contas de alto valor — alegando falsamente que a invasão fazia parte de uma simulação.

“Precisamos de qualquer conta de administrador”, citou a Gambit, referindo-se ao que os hackers disseram em determinado momento. “Encontrem qualquer senha que funcione.”

Em seu relatório, a CloudSek, com sede em Cingapura, afirmou que os dados no servidor mostraram que ‌o s membros do Aur0ra fizeram pelo menos 20 vítimas no total, embora não tenha detalhado quantas foram comprometidas com a ajuda da IA.

Nem o Gambit nem a CloudSek identificaram as vítimas dos hackers pelo nome, mas a Reuters conseguiu identificar seis delas após analisar de forma independente partes dos dados do chat, que ainda estavam online no mês passado.

Os registros de bate-papo, que abrangem o período de 8 de abril a 21 de maio, mostraram que as vítimas da onda de ataques de hackers do Aur0ra, impulsionados pelo Cursor, incluíram a empresa belga Christeyns, fabricante de produtos de higiene e limpeza, bem como a fabricante alemã de portas de garagem Teckentrup e a Helideck Certification Agency, com sede na Escócia, que avalia locais de pouso de helicópteros. Entre as demais estavam uma distribuidora farmacêutica argentina, uma empresa italiana e a ‌Bayou Title, que se autodenomina a maior seguradora de títulos de propriedade do estado norte-americano da Louisiana.

Nenhuma das empresas comentou o assunto. O Aur0ra, um grupo de hackers que começou a fazer vítimas no início deste ano, não respondeu às mensagens.

A troca de mensagens ​registrada nos logs analisados pela Reuters mostra um hacker emitindo comandos concisos e o agente de IA da Cursor respondendo com conselhos técnicos em mensagens animadas e repletas de emojis, típicas da linguagem dos chatbots.

“Ótimo! A VPN se conectou com sucesso!”, ‌disse o agente de IA após invadir a empresa argentina.

Ler a notícia completa no UOL Tilt ›

Resumo agregado pelo 5News a partir do feed público do veículo. A matéria completa, com todo o contexto, está em www.uol.com.br — o conteúdo pertence a UOL Tilt.

Mais de UOL Tilt

Ver tudo ›

Mais em Tecnologia

Ver tudo ›