Русскоязычные хакеры из группировки Aur0ra использовали ИИ-помощника для написания кода Cursor, который недавно купила SpaceX Илона Маска, для взлома семи компаний по всему миру. Об этом сообщает Reuters со ссылкой на отчет компании Gambit Security, специализирующейся на кибербезопасности.
Выявить активность хакеров удалось после того, как они случайно оставили незащищенным доступ к серверу, через который работали с агентом Cursor. В Gambit отметили, что действия хакеров раскрыли после того, как они оставили незащищённым доступ к серверу, через который работали с Cursor.
Участникам группировки удалось выполнить с помощью ИИ-агента сотни вредоносных операций, в том числе украсть учетные данные. Эксперты утверждают, что хакеры обманули нейросеть, убедив ее, что атаки проводятся в рамках симуляции. Несколько раз ИИ-агент отказывался выполнять запросы, посчитав их незаконными. Но почти всегда хакерам удавалось обойти отказ и убедить нейросеть, что взлом — часть тестирования.
Во время атак ИИ-помощник работал на базе модели Claude Sonnet 4.5 от Anthropic. Всего с 8 апреля по 21 мая атакам Aur0ra с использованием ИИ-помощника Cursor подверглись семь компаний. Они находятся в Бельгии, Германии, Шотландии, Италии, Аргентине и США и занимаются различным бизнесом: от производства бытовой химии до сертификации вертолетных площадок.
В Gambit считают, что с помощью Cursor группировка справилась со взломами, вероятно, «на 30, 40 или 50% быстрее».