Reuters раскрыл применение Cursor в серии хакерских атак

Автор: Андрей Лёвин (Независимый обозреватель). Опубликовано 28.08.2026 9:08 👁 80 💬0

История о применении искусственного интеллекта в реальных кибератаках активно обсуждается иностранными СМИ после публикации Reuters. По данным агентства, русскоязычные участники группировки Aur0ra использовали ИИ-агента Cursor при проникновении в системы как минимум семи компаний. Если описанные обстоятельства подтвердятся в полном объеме, этот случай интересен не столько происхождением хакеров, сколько изменением самой экономики киберпреступности.

Расследование началось с ошибки злоумышленников. Специалисты Gambit Security обнаружили оставленный открытым сервер Aur0ra и получили доступ к 28 сеансам общения хакеров с ИИ. Переписка охватывала период с 8 апреля по 21 мая и позволила увидеть практически рабочий процесс атаки изнутри.

«Нам нужна любая учётная запись администратора», — участник Aur0ra.

«Найди любые работающие пароли», — участник Aur0ra.

Согласно изученным данным, злоумышленники заставляли ИИ искать учетные данные, анализировать уязвимости и помогать с захватом аккаунтов. Когда система отказывалась выполнять явно вредоносные команды, хакеры представляли происходящее как легальное тестирование защищенности.

Среди идентифицированных Reuters целей оказались бельгийская Christeyns, немецкая Teckentrup, шотландская Helideck Certification Agency и американская Bayou Title, а также компании из Аргентины и Италии. CloudSek обнаружила на сервере сведения как минимум о 20 потенциальных жертвах Aur0ra, хотя неизвестно, во всех ли случаях применялся ИИ.

Принципиально важно, что Reuters не смогло независимо установить, насколько именно Cursor был необходим для успешных проникновений и завершились ли все обнаруженные атаки похищением информации. Поэтому говорить, что искусственный интеллект самостоятельно «взломал компании», было бы преувеличением. Судя по опубликованным данным, решения принимал человек, а ИИ выступал ускорителем отдельных технических операций.

«Это будет игра в кошки-мышки», — Кёртис Симпсон.

По оценке директора Gambit по анализу угроз Эяля Селы, использование агента могло повысить скорость работы злоумышленников на 30–50%. И именно эта цифра объясняет, почему история получила такое внимание.

Раньше серьезная кибератака требовала от преступника значительного технического опыта либо команды специалистов. ИИ постепенно снижает этот порог. Он способен быстрее анализировать информацию, предлагать последовательность действий и автоматизировать рутинные этапы. Это не превращает новичка в элитного хакера одним нажатием кнопки, однако позволяет опытному злоумышленнику выполнять больше операций за меньшее время.

Особенно показательным оказался механизм обхода ограничений. Агент несколько раз отказывался помогать, но после открытия нового диалога и заявления о якобы законном тестировании защита могла перестать распознавать реальный характер происходящего.

Для индустрии это неприятный сигнал. Разработчикам приходится определять намерения пользователя не только по конкретной команде, но и по всей последовательности его действий. Чем автономнее становятся ИИ-агенты и чем больше инструментов им разрешено использовать самостоятельно, тем выше потенциальная цена ошибки.

«Мы будем видеть такое всё чаще и чаще», — Кёртис Симпсон.

Поэтому случай Aur0ra важен независимо от окончательных результатов расследования. ИИ не создал киберпреступность, но способен сделать ее быстрее и дешевле. Следующий этап противостояния будет идти уже не только между хакерами и специалистами по безопасности. В него неизбежно втягиваются разработчики моделей, которым придется одновременно расширять возможности ИИ и учить системы распознавать ситуации, когда внешне легальная задача является частью настоящей атаки.


Обсуждений (0)

У новости пока нет комментариев, станьте первыми кто оставит свой комментарий

Реклама: Ozon
Реклама: SVO