De Russische ransomwarebende Aur0ra hackte het Gentse bedrijf Christeyns met hulp van programmeertool Cursor en Claude Sonnet 4.5. De AI-software wilde niet meewerken, maar de criminelen zeiden dat het ging om een simulatie.
Dat zij die tools gebruiken, blijkt uit chatlogs die Aur0ra per ongeluk online had staan, melden Gambit Security en CloudSek. De criminelen probeerden programmeertool Cursor die gebruikmaakte van Claude Sonnet 4.5 zover te krijgen dat die zou helpen bij de hack. Dat deden ze door te benadrukken dat het een testomgeving was en door gesprekken opnieuw te starten als Claude niet wilde meewerken.
Het is onbekend of de criminelen dankzij Claude ergens binnenkwamen waar hun dat handmatig niet was gelukt. Het ligt wel voor de hand dat de criminelen de AI-software gebruikten om sneller te werken dan handmatig mogelijk was. Behalve bij Christeyns, dat schoonmaakmiddelen maakt, brak de bende volgens de chatlogs in bij zes andere bedrijven. Geen daarvan zit in Nederland of België. SpaceX wil Cursor overnemen voor 60 miljard dollar.
:strip_exif()/i/2008317348.jpeg?f=imagenormal)
:strip_icc():strip_exif()/u/226826/aardblij-60.jpg?f=community)
/u/2173836/crop670edc9ca7631.png?f=community)
/u/250125/avat.png?f=community)
:strip_icc():strip_exif()/u/2081084/crop69594ea6c0094_cropped.jpg?f=community)
:strip_icc():strip_exif()/u/11292/touchinverted.jpg?f=community)
:strip_icc():strip_exif()/u/8254/1.jpg?f=community)
:strip_icc():strip_exif()/u/57655/SuperTeamLogo.jpg?f=community)
:strip_icc():strip_exif()/u/2541280/crop6a885df0e74bf_cropped.jpg?f=community)
:strip_icc():strip_exif()/u/1118701/crop5ba516884cb75_cropped.jpeg?f=community)
:strip_icc():strip_exif()/u/793705/crop57de4b2cc3582_cropped.jpeg?f=community)