---
title: "Gangue de ransomware usou agente de IA do Cursor para invadir sete empresas"
url: https://dailyjournal.news/news/2026-08-27/gangue-de-ransomware-usou-agente-de-ia-do-cursor-para-invadir-sete-empresas
published: 2026-08-27T12:00:00+00:00
categories: ["technology", "business"]
source_count: 2
outlet_count: 0
language: pt-BR
publisher: "Daily Journal"
---

# Gangue de ransomware usou agente de IA do Cursor para invadir sete empresas

Gambit Security revisou 28 sessões de chat da Aur0ra com o agente, que executou centenas de operações maliciosas entre abril e maio.

## Pontos principais

- Hackers de língua russa usaram o Cursor, assistente de programação por IA da SpaceX, para invadir uma empresa química belga e ao menos outras seis.
- A Gambit Security, de Tel Aviv, achou a campanha em um servidor exposto por descuido pela gangue Aur0ra.
- A empresa revisou 28 sessões de chat entre os hackers e um dos agentes de IA do Cursor, de 8 de abril a 21 de maio.
- Os hackers levaram o agente a centenas de operações maliciosas alegando falsamente tratar-se de uma simulação.
- O agente era movido pelo Claude Sonnet 4.5, modelo mais básico do que o Mythos 5 ou o Fable 5.
- Eyal Sela, da Gambit, estima que o agente tornou os hackers de 30% a 50% mais rápidos.

Entre as vítimas identificadas pela Reuters estão a Christeyns, fabricante de produtos de higiene e limpeza sediada em Ghent, a fabricante alemã de portas de garagem Teckentrup e a escocesa Helideck Certification Agency. A lista inclui ainda uma distribuidora farmacêutica argentina, uma indústria italiana e a seguradora de títulos Bayou Title, da Louisiana.

As operações incluíram roubo de credenciais e tomada de contas de alto valor. O agente recusou algumas poucas vezes, e o hacker contornou as recusas simplesmente reiniciando o diálogo. Curtis Simpson, chief strategy officer da Gambit, disse que o caso mostra que os defensores estão presos a uma corrida armamentista sem fim.

## Fontes

- [Gambit Security publica relatório sobre a campanha da Aur0ra](https://gambit.security/news-resources) (2026-08-27)
- [Exclusivo: cibercriminosos de língua russa usaram o Cursor, da SpaceX, para invadir sete empresas](https://www.channelnewsasia.com/business/exclusive-russian-speaking-cybercriminals-used-spacexs-cursor-ai-tool-hack-seven-companies-6345066) (2026-08-27)

---

Publicado por Daily Journal. Versão HTML: https://dailyjournal.news/news/2026-08-27/gangue-de-ransomware-usou-agente-de-ia-do-cursor-para-invadir-sete-empresas
