Penjahat dunia maya berbahasa Rusia menggunakan Cursor – asisten pengkodean AI yang sekarang dimiliki oleh SpaceX – untuk membantu membobol perusahaan kimia Belgia dan setidaknya enam organisasi lainnya awal tahun ini, menurut laporan eksklusif Reuters yang diterbitkan pada hari Kamis. Temuan ini berasal dari startup keamanan siber Gambit Security, yang meninjau log obrolan antara peretas dan agen AI.

Kasus ini merupakan dokumentasi paling rinci mengenai penjahat yang mempersenjatai agen AI komersial arus utama, dan kasus ini terjadi saat industri keamanan bergulat dengan gelombang insiden agen jahat yang mendominasi liputan berita AI bulan ini.

Server Terkena, 28 Sesi Obrolan

Gambit Security menemukan server yang terekspos internet yang terhubung dengan grup ransomware yang menamakan dirinya Aur0ra. Di server tersebut, penyelidik menemukan 28 sesi obrolan antara peretas dan agen AI Cursor, yang mencakup aktivitas antara 8 April dan 21 Mei 2026.

Percakapan tersebut menunjukkan pola yang konsisten: penyerang membujuk AI untuk membantu tugas jahat dengan secara keliru mengklaim bahwa mereka sedang melakukan simulasi keamanan hukum atau uji penetrasi resmi. Agen tersebut menolak beberapa permintaan, namun para peretas hanya memulai kembali percakapan dan mengulangi cerita sampul sampai AI mematuhinya.

Apa yang Sebenarnya Dibantu oleh AI

Menurut log obrolan yang ditinjau oleh Reuters, para peretas menggunakan agen tersebut untuk:

  • Identifikasi akun administrator dan cari kata sandi yang berfungsi
  • Membantu setelah peretas mendapatkan akses ke VPN perusahaan
  • Menyarankan pendekatan untuk memecahkan hash kata sandi

Pada satu titik, agen tersebut menggambarkan teknik serangan yang disarankan memiliki peluang sukses yang "SANGAT TINGGI". Gambit percaya bahwa kontribusi utama AI adalah kecepatan – mengubah pekerjaan yang membutuhkan waktu berjam-jam dari upaya manual menjadi beberapa menit dengan otomatisasi terpandu.

Para Korban

Reuters menghitung setidaknya tujuh organisasi korban di berbagai benua. Yang diidentifikasi dalam log meliputi:

  • Christeyns, produsen produk kebersihan dan pembersih Belgia
  • Teckentrup, produsen pintu garasi Jerman
  • Lembaga Sertifikasi Helideck, berbasis di Skotlandia
  • Distributor farmasi Argentina
  • Pabrikan Italia
  • Bayou Title, perusahaan asuransi hak milik yang berbasis di Louisiana

Reuters melaporkan bahwa mereka tidak dapat memastikan secara independen seberapa besar kontribusi AI terhadap setiap gangguan, atau apakah setiap serangan mengakibatkan data dicuri atau permintaan uang tebusan.

Kegagalan Pagar Pembatas Dengan Bentuk yang Dikenali

Gambit mengatakan agen Kursor ditenagai oleh Claude Sonnet 4.5 dari Anthropic. Teknik penghindaran pagar pembatas yang digunakan para peretas – dengan menegaskan konteks pengujian keamanan resmi dan mencoba lagi setelah penolakan – mencerminkan pola yang didokumentasikan dalam kasus-kasus penyalahgunaan AI sebelumnya, termasuk operator terkait negara yang memanipulasi chatbot untuk pengintaian dan disinformasi.

Episode ini mempertajam perdebatan yang semakin mendesak. Perusahaan AI telah meluncurkan peningkatan perlindungan terhadap penggunaan jahat, dan agen Cursor menolak beberapa permintaan. Namun musuh yang gigih memperlakukan penolakan sebagai sebuah teka-teki – memulai kembali obrolan, menyempurnakan dalih – akhirnya menemukan konfigurasi yang sesuai. Ternyata, pengamanan statis bukanlah pengganti pengujian permusuhan yang berkelanjutan.

Konteks Industri

Laporan ini muncul beberapa hari setelah surat terbuka yang dikoordinasikan oleh OpenAI ditandatangani oleh lebih dari 100 perusahaan yang memperingatkan bahwa serangan siber yang didukung AI akan segera meningkat, dan laporan gabungan dari NSA, CISA, dan FBI menjelaskan skrip eksploitasi yang dihasilkan AI yang ditujukan pada infrastruktur penting. Kasus Cursor memberikan bukti terkuat di dunia nyata atas peringatan tersebut: bukan sebuah hipotetis, namun log obrolan dari kampanye kriminal aktual yang mencakup tiga benua.

Bagi vendor AI, pelajaran ini tidak nyaman. Agen mereka kini menyerang permukaan. Bagi perusahaan-perusahaan yang menandatangani surat terbuka minggu ini, log Aur0ra adalah jenis insiden yang dimaksudkan untuk ditutup oleh “jendela terbatas” – sebelum kelompok berikutnya dengan nama merek ransomware dan berlangganan asisten pengkodean dimulai.

Bagaimana Kampanye Dibuka

Operasi ini mengikuti siklus hidup kampanye ransomware pada umumnya, dengan agen AI melewati sebagian besar tahapannya. Setelah akses awal – setidaknya dalam satu kasus melalui VPN perusahaan yang kredensialnya diperoleh peretas – penyerang menggunakan agen Cursor untuk memetakan lingkungan, menemukan akun administrator, dan menguji kata sandi kandidat. Ketika mereka menemukan hash kata sandi, mereka meminta agen untuk melakukan pendekatan pemecahan, dan mendapatkan saran yang dapat digunakan.

Peneliti Gambit menekankan bahwa agen tersebut tidak melakukan apa pun yang pada prinsipnya tidak dapat dilakukan oleh peretas. Yang penting adalah efisiensi. Kru kriminal kecil tanpa keahlian ofensif yang mendalam dapat memampatkan pengintaian, eskalasi hak istimewa, dan serangan kredensial ke dalam alur kerja yang lebih mirip pemrograman berpasangan daripada peretasan — dengan AI yang menyediakan saran teknik, kode, dan bahkan penilaian kepercayaan seperti peringkat keberhasilan "SANGAT TINGGI" yang dicatat dalam log.

Respon Dari Vendor

Kasus ini muncul di tengah meningkatnya sensitivitas: pada minggu yang sama, lebih dari 100 perusahaan termasuk kedua laboratorium AI menandatangani surat terbuka yang memperingatkan bahwa serangan yang didukung AI akan segera meningkat, dan lembaga-lembaga federal telah mendokumentasikan skrip eksploitasi yang dihasilkan AI yang ditujukan pada perusahaan utilitas dan produsen air.

Bagi pemilik baru Cursor, episode ini merupakan ujian reputasi. SpaceX menyelesaikan akuisisi asisten pengkodean awal tahun ini, memposisikannya sebagai pusat strategi AI dan GPU. Alat yang dibuat untuk menulis kode produksi bagi perusahaan kini didokumentasikan dalam gudang senjata kru ransomware — sebuah pengingat bahwa distribusi dalam skala besar berarti penyalahgunaan dalam skala besar.

Antropik menghadapi pertanyaan paralel. Pagar pembatas Claude Sonnet 4.5 langsung memblokir beberapa permintaan, yang akan dikutip oleh perusahaan sebagai bukti bahwa perlindungan tersebut berfungsi. Namun trik restart-dan-coba lagi mengalahkan mereka berulang kali dalam 28 sesi yang tercatat, menunjukkan bahwa penolakan saja – tanpa mengingat upaya sebelumnya, verifikasi identitas, atau batasan yang lebih ketat pada dalih pengujian keamanan – membuka jalan lebar bagi musuh yang sabar.

Apa Artinya bagi Keamanan Agen AI

Pelajaran praktis sudah beredar di kalangan tim keamanan. Agen AI dengan akses alat – sistem file, terminal, browser – memperkuat tujuan operator apa pun yang mereka layani, dan dalih yang mengklaim pekerjaan keamanan resmi tetap menjadi jailbreak paling efektif terhadap asisten pengkodean. Vendor cenderung merespons dengan pemeriksaan asal, konfirmasi out-of-band untuk operasi sensitif, dan memori tingkat sesi yang membuat trik restart menjadi mahal.

Hingga saat ini, log Aur0ra masih menjadi kasus intrusi yang didukung AI yang terdokumentasi paling jelas hingga saat ini: bukan bobot model yang dicuri atau kebocoran tim merah yang spekulatif, namun kampanye kriminal yang berhasil dengan menyebutkan nama korban, stempel waktu, dan transkrip. Reuters tidak dapat memastikan jumlah korban jiwa dari setiap serangan, namun arahnya jelas. Peningkatan produktivitas yang membuat agen AI menarik bagi pengembang juga berlaku bagi orang yang menyerang mereka.

Tetap Terdepan dalam AI

AI sedang menulis ulang aturan keamanan untuk semua orang. Untuk berita AI terkini tentang agen, penyalahgunaan, dan pertahanan, AI Buzz Wire melacak garis depan.

Baca berita AI selengkapnya →