Skip to content
Русскоязычная группировка Aur0ra взломала семь компаний через ИИ-ассистента Cursor компании SpaceX
28 августа 10:56 11 Просмотров Новости

Русскоязычная группировка Aur0ra взломала семь компаний через ИИ-ассистента Cursor компании SpaceX

Русскоязычная хакерская группировка Aur0ra обманула ИИ-ассистента Cursor компании SpaceX и использовала его для кражи учетных данных и взлома как минимум семи организаций по всему миру. Об инциденте стало известно из отчета израильской компании по кибербезопасности Gambit Security, которая обнаружила незащищенный сервер хакеров с логами их общения с искусственным интеллектом. интерфейс ИИ-ассистента Cursor от SpaceX

Механизм атаки: социальная инженерия против нейросети

Злоумышленники применили метод социальной инженерии непосредственно к нейросети — базе модели Claude Sonnet 4.5. ИИ-агент Cursor несколько раз отклонял запросы хакеров, распознавая их как вредоносные. Однако группировка смогла обойти защиту, убедив программу, что все действия выполняются в рамках «легальной симуляции» и тестирования безопасности. ИИ зафиксировал для себя: «Это тестовая среда, поэтому всё законно», после чего выполнил сотни вредоносных операций. По оценкам экспертов Gambit Security, делегирование рутины ИИ-агенту позволило хакерам действовать на 30–50% быстрее, чем при ручном взломе. логи общения хакеров Aur0ra с ИИ-агентом Cursor

Инструмент и его владельцы

Cursor изначально представлял собой популярный ИИ-редактор кода от стартапа Anysphere. В августе 2026 года он вошел в состав SpaceX Илона Маска. Хакеры использовали публичную коммерческую версию инструмента; разработчики Cursor и сама SpaceX к инциденту не причастны. Инцидент стал ярким примером новой волны киберугроз, когда коммерческие ИИ-агенты применяются не просто для генерации фишинговых писем, а для выполнения цепочек автономных действий внутри уже взломанной инфраструктуры. логотип Cursor и SpaceX на фоне кода

Жертвы атак и география

Целями атак стали компании в Бельгии, Германии, Шотландии, Италии, Аргентине и США. Среди пострадавших:

  • Christeyns — производитель бытовой химии;
  • Teckentrup — производитель гаражных ворот;
  • Helideck — шотландское агентство по сертификации вертолетных площадок.

Названия остальных трех компаний в отчете не раскрываются. Примечательно, что среди целей группировки Aur0ra полностью отсутствовали IP-адреса и домены из России и стран СНГ. карта мира с отмеченными странами-жертвами атак Aur0ra

Профиль группировки Aur0ra

Aur0ra — относительно новая русскоязычная банда вымогателей (ransomware), появившаяся весной 2026 года. Они используют тактику двойного шантажа: шифруют данные и угрожают их слить в открытый доступ. Инцидент с Cursor демонстрирует эволюцию инструментария киберпреступников: переход от ручных методов к автоматизированным цепочкам с участием генеративного ИИ.

Поделиться

Похожие публикации