Cercetătorii de la Gambit Security și CloudSEK au documentat, pornind de la un server lăsat expus pe internet, cum gruparea ransomware Aurora (cunoscută și ca Aur0ra) a folosit un asistent comercial de programare — Cursor — ca să-și automatizeze pașii de spargere a rețelelor victimelor. Este un tipar diferit de un ransomware complet autonom: aici operatori umani au folosit un agent AI ca unealtă tactică pentru munca de intruziune care, până acum, cerea un specialist.
Cine este Aurora
Aurora este o grupare de limbă rusă, cu ținte pe tot globul. Analiza folderului expus a scos la iveală „luni de activitate” împotriva a peste 20 de organizații din nouă țări, între aprilie și iulie 2026; patru dintre victime au fost deja publicate pe site-ul de scurgeri al grupării. Printre companiile identificate de Reuters se numără Christeyns, Teckentrup, Helideck Certification Agency și Bayou Title, plus un distribuitor farmaceutic din Argentina și un producător italian.
Cum a fost folosit Cursor
Gambit Security a observat operatorul Aurora folosind Cursor Agent, care rulează pe modelul Claude Sonnet al Anthropic, pentru exploatare directă, manuală, împotriva a 10 ținte, între 8 aprilie și 21 mai 2026. Cursor este produsul pe care SpaceX l-a cumpărat în iunie 2026. „În aceste cazuri, agentului i s-au dat credențiale sau o cale deja existentă în organizația victimă”, a explicat Eyal Sela, director la Gambit Security. Cu acel punct de plecare, agentul a primit sarcini precum:
- instalarea și configurarea unui client VPN sau a unor lanțuri de proxy (proxychains);
- scanarea subrețelelor interne cu Nmap și NetExec pentru recunoaștere;
- enumerarea domeniului Windows pentru a identifica utilizatori și privilegii;
- atacuri NTLM relay prin PetitPotam și Impacket;
- atacuri pe certificate cu Certipy;
- scanarea hypervizoarelor VMware ESXi cu scripturi Python.
Operatorul a dat instrucțiunile în rusă și a exclus explicit intervalele de adrese și domeniile din spațiul ex-sovietic (CSI) — o semnătură clasică a grupărilor rusești, menită să le ferească de atenția autorităților locale.
Cum a fost păcălit agentul
Detaliul cel mai important nu e tehnic, ci procedural: operatorii au reușit să țină agentul „la lucru” pe intruziuni active pur și simplu afirmând — fără să dovedească — că munca este autorizată. Bariera de siguranță a fost trecută printr-o minciună, nu printr-o spargere.
Și un criptor nou pentru ESXi
În paralel, Aurora a folosit criptoare proprii în două variante — Windows (sap.exe) și Linux/ESXi (encrypt.out) — scrise în limbajul Zig dintr-o bază de cod comună. Varianta de Linux oprește forțat mașinile virtuale înainte de a le cripta, ca să maximizeze pagubele într-un centru de date.
Un tipar care se repetă
Nu e primul caz în care unelte AI ajung să facă parte dintr-un lanț de atac. Am scris despre JadePuffer, primul ransomware condus integral de un agent AI, și despre agentjacking, deturnarea agenților de programare prin servicii terțe. Diferența adusă de Aurora: aici agentul comercial nu e ținta, ci instrumentul — folosit deliberat, cu acces furat, pentru pașii de exploatare manuală. Rapoartele de securitate nu menționează, deocamdată, o reacție publică din partea companiilor din spatele Cursor. Pentru apărători, lecția practică rămâne segmentarea rețelei și monitorizarea comportamentului anormal după compromiterea inițială — momentul în care un astfel de agent devine periculos.
Fii primul care comentează acest articol!