
Criminelen gebruiken SpaceX-softwaretool om bedrijven aan te vallen
Russischsprekende cybercriminelen hebben een AI-codeertool van SpaceX ingezet om minstens zeven bedrijven te hacken. De aanvallers misbruikten de softwareoplossing om toegang tot systemen te krijgen.
Welke tool werd gebruikt
De cybercriminelen maakten gebruik van Cursor, een AI-hulpmiddel dat automatisch code genereert en ontwikkelaars ondersteunt. Het gereedschap, dat banden heeft met SpaceX, bleek gevoelig voor misbruik door kwaadwillenden.
Schaal van het incident
Onderzoeken tonen aan dat minstens zeven organisaties doelwit zijn geweest van aanvallen waarbij deze tool centraal stond. De criminelen exploiteerden de functionaliteiten van het programma om zich in bedrijfsnetwerken in te nestelen.
Beveiligingsrisico's
De zaak wijst op een groter probleem: AI-coderingshulpmiddelen kunnen worden misbruikt wanneer ze zonder voldoende beveiligingsmaatregelen worden ingezet. Ontwikkelaars die dergelijke tools gebruiken, lopen risico als aanvallers de gegenereerde code kunnen manipuleren of voor schadelijke doeleinden kunnen gebruiken.
Reacties
De onthulling roept vragen op over toezicht en veiligheidsnormen voor AI-applicaties in zakelijke omgevingen. Bedrijven worden gewaarschuwd voorzichtiger te zijn met geautomatiseerde codetools en deze beter in te kaderen met beveiligingsprotocollen.