Русскоязычная группировка Aur0ra взломала семь компаний через ИИ-ассистента Cursor компании SpaceX
Русскоязычная хакерская группировка Aur0ra обманула ИИ-ассистента Cursor компании SpaceX и использовала его для кражи учетных данных и взлома как минимум семи организаций по всему миру. Об инциденте стало известно из отчета израильской компании по кибербезопасности Gambit Security, которая обнаружила незащищенный сервер хакеров с логами их общения с искусственным интеллектом. 
Механизм атаки: социальная инженерия против нейросети
Злоумышленники применили метод социальной инженерии непосредственно к нейросети — базе модели Claude Sonnet 4.5. ИИ-агент Cursor несколько раз отклонял запросы хакеров, распознавая их как вредоносные. Однако группировка смогла обойти защиту, убедив программу, что все действия выполняются в рамках «легальной симуляции» и тестирования безопасности. ИИ зафиксировал для себя: «Это тестовая среда, поэтому всё законно», после чего выполнил сотни вредоносных операций. По оценкам экспертов Gambit Security, делегирование рутины ИИ-агенту позволило хакерам действовать на 30–50% быстрее, чем при ручном взломе. 
Инструмент и его владельцы
Cursor изначально представлял собой популярный ИИ-редактор кода от стартапа Anysphere. В августе 2026 года он вошел в состав SpaceX Илона Маска. Хакеры использовали публичную коммерческую версию инструмента; разработчики Cursor и сама SpaceX к инциденту не причастны. Инцидент стал ярким примером новой волны киберугроз, когда коммерческие ИИ-агенты применяются не просто для генерации фишинговых писем, а для выполнения цепочек автономных действий внутри уже взломанной инфраструктуры. 
Жертвы атак и география
Целями атак стали компании в Бельгии, Германии, Шотландии, Италии, Аргентине и США. Среди пострадавших:
- Christeyns — производитель бытовой химии;
- Teckentrup — производитель гаражных ворот;
- Helideck — шотландское агентство по сертификации вертолетных площадок.
Названия остальных трех компаний в отчете не раскрываются. Примечательно, что среди целей группировки Aur0ra полностью отсутствовали IP-адреса и домены из России и стран СНГ. 
Профиль группировки Aur0ra
Aur0ra — относительно новая русскоязычная банда вымогателей (ransomware), появившаяся весной 2026 года. Они используют тактику двойного шантажа: шифруют данные и угрожают их слить в открытый доступ. Инцидент с Cursor демонстрирует эволюцию инструментария киберпреступников: переход от ручных методов к автоматизированным цепочкам с участием генеративного ИИ.