Появилась информация, что хак-группы могли использовать Cursor от SpaceX в кибератаках. Статус — верификация; срочные запросы в SpaceX и CERT отправлены.
Что произошло и каков статус верификации?
В публичном поле появились утверждения, что злоумышленники из российских хак‑групп привлекали AI‑инструмент Cursor ( SpaceX ) для ускорения подготовки кибератак: генерации скриптов, фишинговых шаблонов и обхода защит. Статус: предварительно, проверка продолжается . Редакция направила срочные запросы в SpaceX/Cursor , национальные CERT и потенциально пострадавшие компании. Какие шаги мы делаем в течение 0–6 часов?
Сохраняем первичные материалы и цитаты для анализа. Официальные запросы в SpaceX/Cursor , компании и CERT (Украина, США, UK). Запрос техдоказательств: логи, IOC , образцы фишинга, артефакты атак. Привлекаем независимые команды: Mandiant , ESET , CrowdStrike , украинские CERT/DFR . Проверяем механику доступа: публичная версия, взломанные аккаунты, API‑ключи , CI‑среды. На какие технические вопросы ищем ответы?
Какую роль играл Cursor : генерация эксплойт‑кода, фишинговые шаблоны, анализ целей или автотестирование?
Где запускался инструмент: локально, в облаке или через чужие учетные записи?
Какие компании пострадали и какие IOC связывают инциденты?
Признаки полиморфных payload или быстрых цепочек эксплойтов для обхода защит?
Использовались ли артефакты для обхода EDR/AV и как их детектировать?
Почему это может изменить правила игры?
Систематическое применение AI‑ассистентов способно резко снизить порог вхождения для атакующих, ускорить итерации и усилить результативность фишинга. Это давит на классические модели защиты и требует усиленного аудита, логирования использования мощных AI‑сервисов и обновления политик доступа. Что делать ИТ и командам безопасности уже сейчас?
SOC/IR : мониторить нетипичные обращения к внешним AI‑сервисам, всплески генерации скриптов, контролировать логи CI/CD и артефакты деплоя. Организациям: ограничить интеграцию публичных AI в прод‑пайплайнах, внедрить DLP , контроль API‑ключей , обязательное ревью кода сгенерированных скриптов. Провайдерам AI: обеспечить audit‑trails, выявление аномалий, ограничения экспортных функций и блоки против вредоносных шаблонов. Кого мы пригласили для комментариев?
SpaceX / Cursor — позиция по возможным злоупотреблениям и защитам. CERT и ведущие киберкомпании — техническая экспертиза и атрибуция. Представители потенциально пострадавших — подтверждение инцидентов и масштаб. Эксперты по AI‑безопасности и MLops — контроль использования инструментов. Регуляторы ( CISA и др.) — оценка риска и координация предупреждений. Редакционные и безопасностные предостережения Не публикуем эксплойт‑код или инструкции для воспроизведения атак. Не называем компании до официального подтверждения. Ограничиваем технические детали до полезных для защитников.