Русскоязычные хакеры обманули ИИ-ассистента SpaceX, чтобы взломать семь компаний
что произошло
Хакеры из группировки Aurora убедили ИИ-ассистента, что проводят тестирование, и заставили его выполнять вредоносные операции. В результате атак пострадали как минимум семь компаний в разных странах, сообщает Reuters.
Как хакеры использовали ИИ
О схеме стало известно после того, как специалисты по кибербезопасности Gambit Security обнаружили сервер, который хакеры оставили в открытом доступе сервер. На нём сохранились 28 чатов участников Aur0ra с ИИ-агентом Cursor за период с 8 апреля по 21 мая.
Из переписки следует, что хакеры просили ИИ помочь получить учетные данные, пароли и доступ к ценным аккаунтам компаний. В общей сложности агент выполнил сотни потенциально вредоносных операций.
В отдельных случаях система отказывалась выполнять запросы, которые распознавала как вредоносные или незаконные. Однако, злоумышленникам удавалось обойти ограничения за счёт того, что всё это преподносились как тестирование.
Какие компании пострадали
Reuters самостоятельно установил шесть из семи компаний, на которые были направлены атаки. Среди них бельгийский производитель средств гигиены и очистки Christeyns, немецкий производитель гаражных ворот Teckentrup, шотландское агентство Helideck Certification Agency и американская страховая компания Bayou Title.
Также среди целей были фармацевтический дистрибьютор из Аргентины и производственная компания из Италии, названия которой не приводятся.
Что известно об ИИ-ассистенте
Cursor – ИИ-инструмент для программирования, который может самостоятельно выполнять ряд задач. Он разработан американским стартапом Anysphere. В июне 2026 года SpaceX Илона Маска договорилась приобрести компанию за 60 млрд долларов.
Согласно данным Gambit, использованный хакерами агент работал на модели Claude Sonnet 4.5 от Anthropic.