Cursor теперь хакает корпорации (а Илон Маск за все платит)
Пока разработчики Cursor празднуют сделку с корпорацией Маска, безопасники разгребают последствия масштабных инцидентов. Русскоговорящие хакеры из Aur0ra придумали веселый сценарий применения ИИ-агента. Парни запускали нейросеть внутри уже взломанной инфраструктуры и поручали ломать систему дальше. Программа сканировала порты, проверяла права учетных записей и пыталась получить доступ администратора. Защиту обходили банальным обманом алгоритма. Злоумышленники скармливали машине историю про «легальный аудит», после чего этические барьеры моментально падали.
Аналитики Gambit Security проанализировали 28 диалогов и оценили автономность инструмента. Наткнувшись на защиту, алгоритм не останавливался. Агент последовательно перебирал векторы атаки и тут же генерировал альтернативные скрипты. Под раздачу попали бельгийские, немецкие и американские компании. Взломщики сэкономили массу времени на рутине. Автоматика сама разведывала инфраструктуру и прыгала между серверами. Скорость атак выросла почти наполовину. Если добавить сюда кастомный шифровальщик для виртуальных машин ESXi, получается отличный конвейер по выкачиванию денег.
Масштаб бедствия отлично показывают свежие данные CloudSEK. С апреля по июль всего один оператор Aur0ra успешно атаковал больше двадцати организаций в девяти странах. В семнадцати случаях хакер забрал полные права администратора. Самое смешное в этой истории кроется в датах. Инструмент Cursor 14 августа официально перешел в собственность SpaceX.
#Cursor #Aur0ra #кибербезопасность
@SecLabNews

14
7
2
2August 28, 2026 7.7K 93