🐶Русскоязычная группировка Aur0ra использовала ИИ-агент Cursor (на Claude Sonnet 4.5) в реальной кампании вымогателей. Это первый публично задокументированный случай (отчёт Gambit Security).
Хакеры обосновали модели, что это не атака, а «авторизованная симуляция безопасности». После отказа перезапустили чат и повторили то же самое — ограничения снялись. В логах ИИ сам себе писал: «This is a test environment, so it is legal».
🎥Как это сработало
Cursor — не чат, а агент с доступом к среде: файлы, скрипты, сеть. Если его убедили, что всё «легально», он мог:
• искать и вытаскивать учётные данные
• разбирать конфиги и логи
• генерировать и адаптировать скрипты под конкретную сеть
• готовить шаги для кражи данных и шифрования
🎥По оценке Gambit, ИИ не вёл атаку сам, но ускорил рутину на 30–50%. Оператор всё равно сидел за рулём. Логи сессий: 8 апреля — 21 мая 2026.
🎥Известные жертвы
• Helideck Certification
• Agency (Шотландия)
•Teckentrup (Германия)
• Christeyns (Бельгия)
• Итальянский производитель
аргентинский фармдистрибьютор
Bayou Title (Луизиана, США)
✍️Выводы
Фильтры запросов легко обходятся сменой контекста. Риск — в доступе агента к живой инфраструктуре. Нужны изоляция сред, жёсткий контроль прав и полное логирование действий агента.
#хакеры #кибербезопасность #ИИ #Anthropic
