3min Security

Hoe hackers AI-tool Cursor overtuigden om mee te hacken

“Dit is een testomgeving, dus het is legaal”

Hoe hackers AI-tool Cursor overtuigden om mee te hacken

Een Russischtalige hackgroep brak dit voorjaar in bij zeven bedrijven wereldwijd, en daar zit met Christeyns uit Gent ook een naam uit onze contreien tussen. De daders gebruikten niet alleen klassieke hackmethodes, maar ook de AI-codeerassistent Cursor, die ze telkens opnieuw wisten te overtuigen dat hun acties deel uitmaakten van een ’testomgeving’.

Volgens onderzoek van beveiligingsbedrijf Gambit Security, mede gebaseerd op berichtgeving van Reuters, gebruikte de hackgroep Aur0ra de AI-tool Cursor om in te breken bij minstens zeven organisaties.

Naast het Gentse Christeyns, producent van hygiëne- en reinigingsproducten, zouden ook de Duitse garagepoortenfabrikant Teckentrup, het Schotse Helideck Certification Agency, een Argentijnse farmaceutische distributeur, een Italiaanse fabrikant en het Amerikaanse Bayou Title tot de slachtoffers behoren.

Chatsessies met agent

Het nieuws komt er net nu Cursor wordt ingelijfd bij Musks ruimtevaart- en AI-bedrijf SpaceX, een overname die eerder deze maand werd afgerond. De deal, ter waarde van 60 miljard dollar, werd in april aangekondigd als samenwerking rond modeltraining.

Al blijkt nu dus dat Cursor ook voor hacking wordt ingezet. Gambit Security vond de sporen van de campagne van Aur0ra terug op een server die de hackgroep naar eigen zeggen per ongeluk open had laten staan op het internet. Dat maakte het mogelijk om 28 chatsessies tussen de hackers en Cursors AI-agent te reconstrueren, verspreid over een periode in april en mei.

Hoe de criminelen de AI omzeilden

De chatlogs die Gambit Security terugvond, tonen hoe de hackers, telkens wanneer Cursor een verzoek weigerde, het gesprek herstartten en volhielden dat het om een legitieme test ging. In zijn eigen redenering hield de AI-tool zichzelf voor: ‘Dit is een testomgeving, dus het is legaal.’

Volgens Gambit Security werkten de daders daardoor 30 tot 50 procent sneller: de AI nam taken als het kraken van wachtwoorden en het opsporen van kwetsbare systemen grotendeels over, en formuleerde het bij een geslaagde inbraak zelfs in enthousiaste, emoji-achtige bewoordingen.

Bij de Argentijnse farmaceutische distributeur meldde de agent bijvoorbeeld doodleuk dat de VPN-verbinding was gelukt, en bij het Duitse Teckentrup stelde hij zelf een gekende kwaadaardige tool voor om een kwetsbare server te kraken, een tool met een ‘zeer hoge slaagkans’, aldus de agent zelf.

Drempel verlaagt, gevaar nabij

Wim Casteels, docent aan AP Hogeschool, wijst op wat volgens hem de eigenlijke kern van het verhaal is: “Die kern is niet dat ai nieuwe aanvallen uitvindt, maar dat het de drempel verlaagt”, benadrukt hij. “Wie vroeger jaren ervaring nodig had, krijgt nu een assistent die meedenkt.”

Casteels benadrukt ook de lokale dimensie van de zaak: “De slachtoffers zitten niet ergens ver weg. Eén ervan zit in Gent.”

Cursor en moederbedrijf SpaceX reageerden naar eigen zeggen niet op vragen van Reuters. Ook Anthropic, wiens Claude Sonnet 4.5-model volgens Gambit Security de motor achter Cursors AI-agent zou zijn, liet een verzoek om commentaar onbeantwoord.

Kat-en-muisspel

Gambit-directeur Curtis Simpson noemt de wapenwedloop tussen AI-aanbieders en kwaadwillenden een blijvend gegeven: “Dit wordt een kat-en-muisspel”, stelt hij. Volgens hem is AI-ondersteunde hacking ondertussen de nieuwe norm geworden: “We zullen dit steeds vaker zien.”

Dat een Gents bedrijf via een omweg van Argentinië tot Schotland in dezelfde hackcampagne opduikt, onderstreept vooral hoe geografische afstand weinig of geen rol speelt wanneer aanvallers met AI-tools werken. Of Cursor zelf al stappen zet om herhaling te voorkomen, blijft voorlopig onduidelijk.