Skip to Content
logologo
AI Incident Database
Faire un don
Découvrir
Envoyer
  • Bienvenue sur AIID
  • Vue de tableau
  • Vue de liste
  • Entités
  • Taxonomies
  • Vue spatiale
  • Blog
  • Résumé de l’Actualité sur l’IA
  • Incident au hasard
  • S'inscrire
Découvrir
Envoyer
  • Bienvenue sur AIID
  • Vue de tableau
  • Vue de liste
  • Entités
  • Taxonomies
  • Vue spatiale
  • Blog
  • Résumé de l’Actualité sur l’IA
  • Incident au hasard
  • S'inscrire
Traduit par IA

Incident 1661: L'opérateur du ransomware Aurora aurait utilisé l'agent Cursor pour faciliter les intrusions dans plusieurs organisations.

Traduit par IA
Description:
Traduit par IA
Entre le 8 avril et le 21 mai 2026, un opérateur russophone lié au groupe de ransomware Aurora aurait utilisé Cursor Agent, exécutant Claude Sonnet 4.5 d'Anthropic, pour faciliter l'exploitation de plusieurs organisations. Les chercheurs ont indiqué que certaines tâches pilotées par l'IA ont réussi tandis que d'autres ont échoué ; des rapports indépendants ont identifié six entreprises touchées, mais n'ont pas permis de déterminer dans quelle mesure l'IA a facilité chaque intrusion ni si toutes ont abouti à un vol de données ou à une extorsion.

Outils

Nouveau rapportNouvelle RéponseDécouvrirVoir l'historique

Entités

Voir toutes les entités
Alleged: Anysphere , Anthropic , AI agent system developers et Large language model developers developed an AI system deployed by Aurora ransomware affiliate , Cybercriminals , Ransomware operators , Agentic threat actors et AI agent system deployers, which harmed Christeyns , Teckentrup , Helideck Certification Agency , Bayou Title , Companies et Organizations.
Systèmes d'IA présumés impliqués: Cursor , Claude Sonnet 4.5 , Claude , AI agent systems , Claude AI models , Large language models , Aurora ransomware , Ransomware et LLM-integrated code assistants

Statistiques d'incidents

ID
1661
Nombre de rapports
3
Date de l'incident
2026-04-08
Editeurs
Daniel Atherton

Rapports d'incidents

Chronologie du rapport

Incident Occurrence+2
Des cybercriminels russophones ont utilisé l'outil d'intelligence artificielle Cursor de SpaceX pour pirater sept entreprises.
Loading...
Des cybercriminels russophones ont utilisé l'outil d'intelligence artificielle Cursor de SpaceX pour pirater sept entreprises.

Des cybercriminels russophones ont utilisé l'outil d'intelligence artificielle Cursor de SpaceX pour pirater sept entreprises.

reuters.com

Loading...
Le ransomware Aurora cible ESXi et exploite la vulnérabilité de l'agent Cursor.

Le ransomware Aurora cible ESXi et exploite la vulnérabilité de l'agent Cursor.

gambit.security

Loading...
Capturé en 4K : Les Dossiers Aurora

Capturé en 4K : Les Dossiers Aurora

cloudsek.com

Loading...
Des cybercriminels russophones ont utilisé l'outil d'intelligence artificielle Cursor de SpaceX pour pirater sept entreprises.
reuters.com · 2026
Traduit par IA

Des pirates informatiques russophones ont utilisé Cursor, l'assistant de programmation IA de SpaceX (SPCX.O), pour s'introduire dans les systèmes d'une entreprise chimique belge et d'au moins six autres sociétés en début d'année, selon des …

Loading...
Le ransomware Aurora cible ESXi et exploite la vulnérabilité de l'agent Cursor.
gambit.security · 2026
Traduit par IA

L'équipe de veille sur les menaces de Gambit Security étudie les nouvelles techniques d'attaque et l'évolution des méthodes employées par les acteurs malveillants pour perturber les organisations. Dans le cadre de ces recherches, nous suivo…

Loading...
Capturé en 4K : Les Dossiers Aurora
cloudsek.com · 2026
Traduit par IA

Résumé

Un répertoire public exposé a révélé plusieurs mois d'activité d'une filiale russophone d'Aurora, active contre plus de vingt organisations entre avril et juillet 2026. Ce répertoire contenait la boîte à outils et l'historique des éc…

Variantes

Une "Variante" est un incident de l'IA similaire à un cas connu—il a les mêmes causes, les mêmes dommages et le même système intelligent. Plutôt que de l'énumérer séparément, nous l'incluons sous le premier incident signalé. Contrairement aux autres incidents, les variantes n'ont pas besoin d'avoir été signalées en dehors de la base de données des incidents. En savoir plus sur le document de recherche.
Vous avez vu quelque chose de similaire ?

Incidents similaires

Par similarité textuelle

Did our AI mess up? Flag the unrelated incidents

Loading...
Fraudsters Used AI to Mimic Voice of a UK-Based Firm's CEO's Boss

Fraudsters Used AI to Mimic Voice of a UK-Based Firm's CEO's Boss

Mar 2019 · 1 rapport
Loading...
AI-Generated Profiles Used in Disinformation Campaign Targeting Ukrainians

AI-Generated Profiles Used in Disinformation Campaign Targeting Ukrainians

Feb 2022 · 6 rapports
Loading...
Chinese Chatbots Question Communist Party

Chinese Chatbots Question Communist Party

Aug 2017 · 16 rapports
Incident précédentProchain incident

Incidents similaires

Par similarité textuelle

Did our AI mess up? Flag the unrelated incidents

Loading...
Fraudsters Used AI to Mimic Voice of a UK-Based Firm's CEO's Boss

Fraudsters Used AI to Mimic Voice of a UK-Based Firm's CEO's Boss

Mar 2019 · 1 rapport
Loading...
AI-Generated Profiles Used in Disinformation Campaign Targeting Ukrainians

AI-Generated Profiles Used in Disinformation Campaign Targeting Ukrainians

Feb 2022 · 6 rapports
Loading...
Chinese Chatbots Question Communist Party

Chinese Chatbots Question Communist Party

Aug 2017 · 16 rapports

Recherche

  • Définition d'un « incident d'IA »
  • Définir une « réponse aux incidents d'IA »
  • Feuille de route de la base de données
  • Travaux connexes
  • Télécharger la base de données complète

Projet et communauté

  • À propos de
  • Contacter et suivre
  • Applications et résumés
  • Guide de l'éditeur

Incidents

  • Tous les incidents sous forme de liste
  • Incidents signalés
  • File d'attente de soumission
  • Affichage des classifications
  • Taxonomies

2026 - AI Incident Database

  • Conditions d'utilisation
  • Politique de confidentialité
  • dd3f754