Русскоязычные хакеры обманули ИИ-агента Cursor, чтобы взломать семь компаний
Компания по кибербезопасности Gambit Security обнаружила, что группа вымогателей Aur0ra использовала ИИ-агента в редакторе кода Cursor для взлома семи компаний по всему миру, убедив его, что атаки — это симуляция, сообщает Reuters.
Как сообщает агентство Reuters со ссылкой на отчет компании по кибербезопасности Gambit Security, русскоязычная группа вымогателей под названием Aur0ra использовала встроенного в Cursor ИИ-помощника для взлома семи компаний в разных странах мира. Cursor — редактор кода, недавно приобретенный компанией SpaceX Илона Маска.
Хакеров удалось вычислить после того, как они случайно оставили один из своих серверов без защиты.
Участники группы использовали ИИ-агента для проведения сотен вредоносных операций, включая кражу учетных данных для входа в системы. По данным Gambit, хакеры убеждали агента в том, что атаки — это часть тестирования.
Агент отказывался от вредоносных запросов
ИИ-агент неоднократно отказывался выполнять запросы, которые счел вредоносными или незаконными. Однако почти каждый раз хакерам удавалось обойти эти отказы, убедив агента, что взлом — часть теста. По данным Gambit, во время атак агент работал на основе модели Claude Sonnet 4.5 от компании Anthropic.
Журналы переписки с 8 апреля по 21 мая показывают, что Aur0ra использовала агента Cursor против семи компаний. Как минимум шесть из них находятся в Бельгии, Германии, Шотландии, Италии, Аргентине и США, а сферы их деятельности варьируются от производства чистящих средств до сертификации вертолетных посадочных площадок.
Reuters не смогло установить, насколько сильно агент Cursor облегчил взломы и привела ли каждая атака с его использованием к краже данных и попытке вымогательства. По оценке Gambit, помощь ИИ, вероятно, позволила группе завершать взломы примерно на 30–50 процентов быстрее.


