Click acá para ir directamente al contenido

Hackers usan IA de SpaceX para ciberataques

Una investigación reveló que ciberdelincuentes de habla rusa manipularon al asistente de código Cursor para vulnerar a siete empresas internacionales. Los atacantes engañaron a la inteligencia artificial simulando realizar auditorías de seguridad para acelerar los accesos ilegales.

TVN.cl

Jueves 27 de agosto de 2026

Un grupo de ciberdelincuentes de habla rusa utilizó Cursor, la herramienta de inteligencia artificial para programación asociada a SpaceX, para realizar intrusiones informáticas en al menos siete empresas alrededor del mundo. De acuerdo con datos analizados por la firma de ciberseguridad Gambit Security, los atacantes vulneraron los sistemas haciendo creer al agente autónomo que se trataba de una simulación legal de seguridad.

La investigación detalla que el grupo de ransomware conocido como Aur0ra logró engañar a las salvaguardas de seguridad del modelo mediante técnicas de persuasión. Al reiniciar las conversaciones y asegurar que trabajaban en entornos de prueba, los atacantes consiguieron que el bot ejecutara cientos de operaciones maliciosas, como la búsqueda de credenciales de administrador y la extracción de contraseñas de red.

El hallazgo se produjo tras descubrirse un servidor expuesto por la propia banda criminal, lo que permitió revisar 28 sesiones de chat con la plataforma. Según información por Reuters, el modelo de inteligencia artificial respondió con instrucciones técnicas precisas y sugerencias de software malicioso tras caer en el engaño, llegando a calificar algunas opciones de vulneración con una alta probabilidad de éxito.

Las empresas afectadas incluyen al fabricante belga de productos de limpieza Christeyns, la firma alemana de puertas de garaje Teckentrup, la agencia escocesa Helideck Certification, además de firmas comerciales en Argentina, Italia y la aseguradora de títulos estadounidense Bayou Title. En uno de los accesos a una red corporativa sudamericana, el agente digital respondió de forma entusiasta tras lograr la vulneración de los accesos VPN.

Especialistas del sector señalan que el uso de estas tecnologías no crea los ataques desde cero, pero acelera drásticamente el proceso de intrusión. El director de inteligencia de amenazas de Gambit Security, Eyal Sela, afirmó:

"Probablemente les ayuda a ser entre un 30% y un 50% más rápidos porque les permite saltarse todo lo que tendrían que hacer manualmente", respecto al impacto operativo de estas herramientas en el cibercrimen.

El incidente ocurre en medio de la integración de Cursor dentro del ecosistema de la firma aeroespacial SpaceX y el constante debate sobre las defensas en agentes autónomos. Para la industria de la ciberseguridad y el desarrollo de la inteligencia artificial, el evento refleja una constante carrera de contención entre los proveedores tecnológicos y los usuarios malintencionados que buscan evadir los filtros éticos.