Хакери Aur0ra використали Cursor від SpaceX для атак на компанії
Російськомовне угруповання Aur0ra використало AI-агента Cursor, що належить SpaceX, під час атак щонайменше на сім компаній, зокрема в Бельгії, Німеччині, Шотландії, Аргентині, Італії та США. Як повідомили Gambit Security і CloudSek, хакери обходили обмеження агента, переконуючи його, що злам є частиною легальної симуляції.
Tel Aviv-based Gambit Security виявила кампанію після того, як Aur0ra випадково залишила свій сервер доступним в інтернеті. Дослідники переглянули 28 сесій листування одного або кількох учасників угруповання з агентом Cursor, датованих періодом від 8 квітня до 21 травня.
Reuters незалежно ознайомилося з частиною доступних чатів і встановило шість жертв: бельгійського виробника засобів гігієни й очищення Christeyns, німецького виробника гаражних воріт Teckentrup, шотландське агентство Helideck Certification Agency, аргентинського фармацевтичного дистриб’ютора, італійського виробника та американську Bayou Title. Остання називає себе найбільшою компанією зі страхування прав власності у Луїзіані.
CloudSek, що базується в Сінгапурі, повідомила: дані на сервері свідчили, що Aur0ra заявляла щонайменше про 20 жертв загалом. Компанія не розділила ці випадки за тим, чи застосовувався в них AI. Bayou Title фігурувала на сайті витоку даних Aur0ra, що зазвичай означає невдалу для зловмисників спробу отримати викуп.
За висновком Gambit, зловмисники схилили агента до сотень шкідливих операцій, зокрема пошуку облікових даних і захоплення цінних облікових записів. У листуванні вони просили знайти будь-який адміністративний акаунт і робочі паролі.
У чатах Cursor підтверджував успішне VPN-підключення після проникнення до аргентинської компанії, пропонував зламувати криптографічно захищені хеші паролів і радив застосувати відомий шкідливий інструмент проти вразливого хоста в мережі Teckentrup. Агент оцінив шанси успіху цієї дії як «дуже високі».
Директор розвідки загроз Gambit Еяль Села сказав, що агент кілька разів відмовлявся від запитів, які вважав незаконними або шкідливими. Проте хакери здебільшого запускали новий діалог і знову пояснювали запит роботою в тестовому середовищі. Gambit стверджує, що зафіксований у логах внутрішній ланцюжок міркувань агента показав, як ця легенда переважала його запобіжники. За даними фірми, Cursor працював на моделі Anthropic Claude Sonnet 4.5.
Ukrmedia не змогло незалежно визначити, якою мірою поради Cursor сприяли кожному проникненню, а також чи всі злами завершилися викраденням даних або спробою вимагання. Жодна з шести встановлених компаній не відповіла на запити агентства, як і Aur0ra.
Села оцінив, що AI міг робити роботу зловмисників на 30–50% швидшою, оскільки позбавляв їх частини ручних дій. Керівник стратегії Gambit Кертіс Сімпсон назвав AI-асистований злам новою нормою та описав протидію між постачальниками AI і тими, хто намагається обійти захист, як постійну гонитву. Cursor і його материнська компанія SpaceX, а також Anthropic не відповіли на запити про коментар.
- Останні
- Популярні
Новини по днях
28 серпня 2026