Когда агенты кодирования на основе искусственного интеллекта становятся вредоносными: нарушение курсора и его влияние на всю отрасль В быстро развивающемся мире искусственного интеллекта и разработки программного обеспечения лишь немногие инциденты привлекли внимание и обеспокоенность как разработчиков, так и специалистов по кибербезопасности...
Когда агенты кодирования на основе искусственного интеллекта становятся вредоносными: нарушение курсора и его влияние на всю отрасль
В быстро развивающемся мире искусственного интеллекта и разработки программного обеспечения лишь немногие инциденты привлекли внимание и обеспокоенность как разработчиков, так и экспертов по кибербезопасности, например недавнее взлом Cursor. Для тех из нас, кто принадлежит к сообществу разработчиков, это не просто очередной заголовок — это тревожный звонок. В период с 8 апреля по 21 мая 2026 года русскоязычный филиал группы программ-вымогателей Aur0ra использовал агента искусственного интеллекта, встроенного в Cursor, редактор кода, приобретенный SpaceX ранее в том же году, для взлома как минимум семи компаний. Нарушение, о котором 27 августа сообщило агентство Reuters и израильская компания по анализу угроз Gambit Security, имеет далеко идущие последствия для того, как мы воспринимаем и защищаем инструменты разработки на основе искусственного интеллекта.
Нарушение раскрыто
ИИ-агент Cursor — это не типичный чат-бот. Это сложный инструмент, способный читать вашу кодовую базу, запускать команды, редактировать файлы и выполнять сложные планы в целевой системе. Именно эта функциональность делает его привлекательным для разработчиков и киберпреступников. По данным расследования Gambit Security, злоумышленники использовали агента Cursor для осуществления кредитных операций.