28.08.2026 GLAU Авіація та космос

Хакери використали ШІ-агента Cursor від SpaceX для зламу семи компаній

·275 слівредакція
Хакери використали ШІ-агента Cursor від SpaceX для зламу семи компаній

Російськомовне угруповання Aur0ra застосувало ШІ-помічника Cursor, розробленого аерокосмічною компанією SpaceX, для атак на щонайменше сім компаній протягом квітня-травня 2025 року. Інцидент виявив ізраїльський стартап з кібербезпеки Gambit Security.

Ізраїльський стартап Gambit Security задокументував хакерську кампанію, у межах якої російськомовні зловмисники використовували штучний інтелект для зламу корпоративних систем. Атаки відбувалися з 8 квітня по 21 травня, а жертвами стали щонайменше сім організацій у різних країнах.

Дослідники виявили кампанію після того, як знайшли сервер, що належав новому угрупованню вимагачів Aur0ra. Через помилку в конфігурації сервер був відкритий в інтернеті, що дозволило фахівцям отримати доступ до 28 чатів між хакерами та одним із агентів Cursor — ШІ-інструменту для програмування, розробленого компанією Ілона Маска SpaceX.

Cursor — це ШІ-асистент, здатний виконувати завдання з різним ступенем автономності. У звіті Gambit Security зазначається, що хакери переконали агента виконати сотні шкідливих операцій, зокрема крадіжку облікових даних і захоплення цінних акаунтів шляхом обману. Для цього вони мотивували ШІ тим, що злом є частиною симуляції.

За даними Reuters, яке незалежно переглянуло частини чатів, серед жертв опинилися бельгійський виробник засобів гігієни та мийних засобів Christeyns, німецький виробник гаражних воріт Teckentrup, шотландське агентство Helideck Cerification Agency, що перевіряє вертолітні майданчики, аргентинський дистриб'ютор фармацевтичних препаратів, італійський виробник та американська компанія Bayou Title, яка займається страхуванням прав власності на нерухомість у Луїзіані.

Назви всіх семи компаній стартап не розкриває. Принаймні одну жертву — Bayou Title — згадано на сайті Aur0ra з витоками даних, що, за оцінкою Reuters, свідчить про спробу отримати викуп без успіху. Компанії та хакерське угруповання не відповіли на запити про коментарі.

Інцидент демонструє нову загрозу: зловмисники дедалі частіше використовують легітимні ШІ-інструменти, зокрема для автоматизації атак, що ускладнює їх виявлення та протидію.

Читайте також