🚨 Cursor использовали для взлома семи компаний AI-агент ускорил реальные кибератаки на 30–50%, выполняя часть работы, которую раньше приходилось делать вручную.
По данным расследования Gambit Security и Reuters, русскоязычная группировка Aur0ra использовала Cursor Agent при атаках как минимум на 7 компаний в Европе, США и Латинской Америке. Хакеры выдавали вредоносные действия за легитимные тесты безопасности — иногда агент отказывался, но после нового диалога ограничения удавалось обходить.
Почему это важно 🤝
Ключевой момент — AI использовали не для написания одного вредоносного скрипта, а как помощника внутри самого процесса атаки.
Для компаний это меняет модель угроз: сотрудник может случайно дать AI-инструменту доступ к репозиторию, терминалу, секретам или внутренней инфраструктуре — и тогда последствия ошибки становятся значительно серьёзнее.
Реальный вывод Безопасность AI-агентов теперь нужно оценивать вместе с их правами доступа. Чем больше действий агент может выполнять самостоятельно, тем опаснее оставлять ему неограниченный доступ к рабочей среде.
Что сделать уже сегодня 🤝
Проверьте AI-инструменты разработчиков:
— доступ к production; — API-ключи и секреты; — права на GitHub/GitLab; — возможность выполнять команды без подтверждения.
Оставьте агенту минимально необходимые права и отдельное окружение для тестов.
🔗 Ссылка: cursor.com