PUBLISHED Aug 31, 2026, 11:17 AM ET
Des chercheurs en sécurité de CloudSEK et Gambit Security ont révélé que des acteurs de la menace liés au groupe de rançongiciels Aurora ont abusé de l'assistant de codage basé sur l'IA Cursor pour exécuter de véritables cyberattaques contre dix cibles d'entreprises entre avril et mai 2026. Les enquêteurs ont découvert un répertoire ouvert exposé contenant des historiques de shell, des kits d'outils et des transcriptions de chat montrant des opérateurs humains invitant Cursor à exécuter le modèle Claude Sonnet d'Anthropic en russe. L'agent IA a planifié et automatisé les flux de travail d'intrusion, y compris la reconnaissance réseau, le balayage de sous-réseau via Nmap, la collecte BloodHound, la configuration de proxychain et la planification de l'exploitation d'Active Directory. Suite à la reconnaissance assistée par l'IA, les attaquants se sont déplacés latéralement, ont désactivé les contrôles de sécurité, ont exfiltré des données sensibles et ont déployé l'encryptor Aurora basé sur Zig. Parmi les victimes figuraient des entreprises internationales telles que Bayou Title, Christeyns et Teckentrup. Cet incident marque l'un des premiers cas documentés de cybercriminels utilisant des outils d'IA agentiels commerciaux pour automatiser des intrusions sur des réseaux d'entreprises en direct.
By Sarah Whitman | JQJO News
Gauche : Met l'accent sur les lacunes réglementaires des entreprises et les risques liés aux technologies à double usage. Centre : Se concentre strictement sur la mécanique technique, la renseignement sur les menaces et l'atténuation défensive. Droite : Met l'accent sur la lutte internationale contre la cybercriminalité et la protection des infrastructures critiques.
Rapports de sécurité publiés par CloudSEK et Gambit Security le 2 juin 2026. https://cloudsek.com/threat-intelligence-cursor-ai-ransomware
No left-leaning sources found for this story.
Des opérateurs de rançongiciels abusent de l'agent IA Cursor pour exécuter des attaques sur 10 cibles d'entreprises
JQJO CloudSEK Gambit Security BleepingComputer The Hacker News SecurityWeek Dark Reading CyberScoop SC Media Help Net Security InfoSecurity Magazine ZDNET TechCrunch Ars Technica The Register Wired Bloomberg Reuters Associated Press Forbes Wall Street Journal Financial Times MIT Technology Review CISA Advisory BankInfoSecurity Threatpost Security Boulevard 9to5Mac VentureBeat The Verge GizmodoNo right-leaning sources found for this story.
Comments