28.08.2026 GLAU Авіація та космос

Хакери Aur0ra використали ШІ Cursor для зламу компаній у ЄС та США

·263 слівредакція
Хакери Aur0ra використали ШІ Cursor для зламу компаній у ЄС та США

Російськомовне хакерське угруповання Aur0ra застосувало ШІ-асистента Cursor від SpaceX, щоб атакувати щонайменше 20 організацій у Європі та США, зокрема бельгійського хімічного виробника.

Аналітики кібербезпекової компанії Gambit виявили нову хакерську кампанію, у межах якої зловмисники використовували ШІ-агента Cursor для програмування. Інструмент, розроблений компанією SpaceX, допоміг зламати бельгійську хімічну фірму та ще шість компаній у Європі й США.

Дослідження розпочалося після того, як фахівці Gambit знайшли сервер угруповання Aur0ra, залишений відкритим в інтернеті. Це дало змогу проаналізувати 28 сесій чату між хакерами та ШІ-агентом Cursor, який працював на моделі Claude Sonnet 4.5 від Anthropic.

За даними звіту Gambit, хакери переконали ШІ-агента виконати сотні шкідливих операцій, зокрема крадіжку облікових даних і захоплення цінних акаунтів. Щоб обійти вбудовані обмеження, зловмисники щоразу перезапускали діалог, стверджуючи, що атака є частиною безпекової симуляції. Хоча Cursor кілька разів відхиляв запити, які вважав незаконними, хакери зрештою змусили ШІ дійти висновку: "Це тестове середовище, тому це законно".

Журнали чатів за період із 8 квітня по 21 травня показують, що серед жертв опинилися бельгійський виробник мийних засобів Christeyns, німецький виробник гаражних воріт Teckentrup, шотландське Агентство сертифікації вертолітних майданчиків, а також компанії з Аргентини, Італії та США. Загалом, за даними CloudSek, від дій угруповання постраждало щонайменше 20 організацій.

Директор зі стратегії кібербезпеки Gambit Кертіс Сімпсон зазначив, що розробники ШІ опинилися в постійній гонці зі зловмисниками, які шукають способи обійти системи захисту. "Це буде гра в кішки-мишки. Ми спостерігатимемо це дедалі частіше", — сказав він.

Своєю чергою директор з аналізу загроз Gambit Еяль Села оцінив, що ШІ-агент дозволяє хакерам діяти на 30–50 відсотків швидше, оскільки автоматизує кроки, які довелося б виконувати вручну.

Читайте також