{"id":201100,"date":"2026-08-28T11:12:00","date_gmt":"2026-08-28T10:12:00","guid":{"rendered":"https:\/\/cms-articles.softonic.io\/fr\/?p=201100"},"modified":"2026-08-28T11:12:14","modified_gmt":"2026-08-28T10:12:14","slug":"cursor-detourne-par-aurora-des-attaques-au-rancongiciel-30-a-50-plus-rapides","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/fr\/cursor-detourne-par-aurora-des-attaques-au-rancongiciel-30-a-50-plus-rapides\/","title":{"rendered":"Cursor d\u00e9tourn\u00e9 par Aurora : des attaques au ran\u00e7ongiciel 30 % \u00e0 50 % plus rapides"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Entre avril et juillet 2026, le groupe de ran\u00e7ongiciel <a href=\"https:\/\/aurora.fr.softonic.com\/\" rel=\"noopener\">Aurora<\/a> aurait mis <a href=\"https:\/\/cursor-hider.fr.softonic.com\/\" rel=\"noopener\">Cursor<\/a>, l&#8217;assistant de programmation r\u00e9cemment rachet\u00e9 par SpaceX, au service de ses op\u00e9rations pour aller plus vite, d&#8217;apr\u00e8s une enqu\u00eate de Gambit Security et CloudSEK. Les deux soci\u00e9t\u00e9s expliquent que l&#8217;outil n&#8217;aurait pas \u00e9t\u00e9 utilis\u00e9 pour coder le ran\u00e7ongiciel lui-m\u00eame, mais pour <strong>accompagner les attaquants<\/strong> pendant toute l&#8217;intrusion. C&#8217;est l\u00e0 que le dossier prend une autre dimension : les groupes criminels ne s&#8217;appuieraient plus seulement sur des malwares et des scripts faits maison, mais aussi sur des assistants conversationnels capables de sugg\u00e9rer des commandes, de corriger des erreurs et d&#8217;indiquer la suite. Pour les d\u00e9fenseurs, la cons\u00e9quence est assez claire : des attaques plus rapides, plus fluides, et peut-\u00eatre \u00e0 la port\u00e9e d&#8217;op\u00e9rateurs moins aguerris.<\/p>\n\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n\n<\/div><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Fait assez surprenant, si l&#8217;on suit les conclusions de Gambit Security et CloudSEK, Cursor aurait surtout servi d&#8217;assistant op\u00e9rationnel en direct, bien davantage que de d\u00e9veloppeur du code malveillant final.<\/p>\n\n<p class=\"wp-block-paragraph\">Cette affaire ressemble \u00e0 un vrai point de bascule.<\/p>\n\n<p class=\"wp-block-paragraph\">Les groupes criminels ne se contenteraient plus de leurs malwares et de leurs scripts internes. Ils s&#8217;appuieraient aussi sur des assistants conversationnels capables de proposer des commandes, de corriger un tir en cours de route et de sugg\u00e9rer l&#8217;\u00e9tape suivante. C\u00f4t\u00e9 d\u00e9fense, cela veut dire <strong>des attaques plus rapides<\/strong>, plus souples, et potentiellement men\u00e9es par des profils moins exp\u00e9riment\u00e9s.<\/p>\n\n<h2 class=\"wp-block-heading\">Un serveur expos\u00e9 a r\u00e9v\u00e9l\u00e9 l&#8217;ampleur de la campagne<\/h2>\n\n<p class=\"wp-block-paragraph\">Les chercheurs de Gambit Security et CloudSEK disent avoir examin\u00e9 un serveur li\u00e9 \u00e0 Aurora, laiss\u00e9 expos\u00e9, ce qui leur aurait permis de <strong>reconstituer des activit\u00e9s<\/strong> men\u00e9es entre avril et juillet 2026. Plus de 20 organisations auraient \u00e9t\u00e9 cibl\u00e9es dans au moins neuf pays, parmi lesquels les \u00c9tats-Unis, la Belgique, l&#8217;Allemagne, l&#8217;\u00c9cosse, l&#8217;Italie et l&#8217;Argentine, selon leurs constatations.<\/p>\n\n<p class=\"wp-block-paragraph\">D&#8217;apr\u00e8s ce que Gambit Security et CloudSEK disent avoir observ\u00e9, Cursor intervenait \u00e0 plusieurs moments de la cha\u00eene d&#8217;attaque : reconnaissance, balayage du r\u00e9seau, vol d&#8217;identifiants, d\u00e9placement lat\u00e9ral et appui \u00e0 l&#8217;exploitation de syst\u00e8mes d\u00e9j\u00e0 compromis.<\/p>\n\n<p class=\"wp-block-paragraph\">Pour le dire simplement, au vu des \u00e9l\u00e9ments publi\u00e9s par Gambit Security et CloudSEK, Cursor aurait surtout jou\u00e9 le r\u00f4le d&#8217;assistant pendant l&#8217;attaque, bien plus que celui de <strong>concepteur du code<\/strong> malveillant final.<\/p>\n\n<p class=\"wp-block-paragraph\">Prudence, quand m\u00eame. \u00c0 l&#8217;heure o\u00f9 nous \u00e9crivons ces lignes, l&#8217;analyse de ce serveur reste la principale pi\u00e8ce rendue publique par Gambit Security et CloudSEK pour \u00e9tayer cette affaire. Nous vous tiendrons au courant.<\/p>\n\n<h2 class=\"wp-block-heading\">Cursor comme assistant d&#8217;attaque \u00e0 la demande<\/h2>\n\n<p class=\"wp-block-paragraph\">Le comportement d\u00e9crit par les analystes de Gambit Security et CloudSEK renvoie \u00e0 un usage tr\u00e8s interactif. L&#8217;agent, qui s&#8217;appuierait sur Claude Sonnet 4.5 d&#8217;Anthropic d&#8217;apr\u00e8s ces analystes, proposait des commandes, expliquait pourquoi certaines approches pouvaient marcher, puis revoyait ses recommandations quand les premi\u00e8res tentatives ne donnaient rien.<\/p>\n\n<p class=\"wp-block-paragraph\">Autrement dit, les op\u00e9rateurs n&#8217;avaient pas besoin de tout savoir d\u00e8s le d\u00e9part. Ils pouvaient avancer \u00e9tape par \u00e9tape, demander une autre option apr\u00e8s un \u00e9chec, ou r\u00e9cup\u00e9rer rapidement une m\u00e9thode mieux adapt\u00e9e \u00e0 l&#8217;environnement compromis. C&#8217;est <strong>cette capacit\u00e9 \u00e0 it\u00e9rer<\/strong>, encore et encore, qui pr\u00e9occupe les sp\u00e9cialistes.<\/p>\n\n<h2 class=\"wp-block-heading\">Des garde-fous contourn\u00e9s avec un faux pr\u00e9texte de test<\/h2>\n\n<p class=\"wp-block-paragraph\">Les chercheurs de Gambit Security et CloudSEK estiment aussi que les op\u00e9rateurs d&#8217;Aurora seraient parvenus \u00e0 contourner une partie des protections int\u00e9gr\u00e9es en pr\u00e9sentant leurs actions comme de simples tests d&#8217;intrusion ou des simulations de s\u00e9curit\u00e9. D&#8217;apr\u00e8s leur analyse, ce type de formulation permettrait d&#8217;obtenir des r\u00e9ponses plus d\u00e9taill\u00e9es sans d\u00e9clencher tout de suite les blocages pr\u00e9vus pour les usages malveillants.<\/p>\n\n<p class=\"wp-block-paragraph\">Le sujet relance, au passage, le d\u00e9bat sur l&#8217;efficacit\u00e9 r\u00e9elle des garde-fous mis en place par les \u00e9diteurs d&#8217;assistants de codage, surtout quand l&#8217;outil est utilis\u00e9 dans des contextes tr\u00e8s techniques o\u00f9 la fronti\u00e8re entre audit l\u00e9gitime et intrusion criminelle se maquille assez facilement.<\/p>\n\n<h2 class=\"wp-block-heading\">Des intrusions 30 % \u00e0 50 % plus rapides<\/h2>\n\n<p class=\"wp-block-paragraph\">Selon les estimations relay\u00e9es par Gambit Security et CloudSEK, ce soutien automatis\u00e9 aurait permis d&#8217;acc\u00e9l\u00e9rer les intrusions d&#8217;environ <strong>30 % \u00e0 50 %<\/strong>. Plus frappant encore, toujours d&#8217;apr\u00e8s ces estimations, il ferait aussi baisser le niveau d&#8217;expertise n\u00e9cessaire pour conduire des intrusions actives sur le r\u00e9seau d&#8217;une entreprise.<\/p>\n\n<p class=\"wp-block-paragraph\">Dans le secteur de la cybers\u00e9curit\u00e9, ce dossier est vu comme le signe d&#8217;un mouvement plus large : la criminalit\u00e9 num\u00e9rique int\u00e9grerait d\u00e9sormais ce type d&#8217;assistant \u00e0 presque chaque \u00e9tape d&#8217;une attaque. R\u00e9sultat, les appels se multiplient pour durcir <a href=\"https:\/\/fr.softonic.com\/articles\/anthropic-et-openai-leurs-outils-de-securite-pourraient-favoriser-des-cyberattaques\" rel=\"noopener\">les garde-fous<\/a> du c\u00f4t\u00e9 des \u00e9diteurs, pendant que les entreprises sont pouss\u00e9es \u00e0 s&#8217;\u00e9quiper d&#8217;outils de d\u00e9fense capables, eux aussi, d&#8217;analyser la situation et de r\u00e9agir plus vite.<\/p>\n\n<p class=\"wp-block-paragraph\">Suivez-moi sur <a href=\"https:\/\/twitter.fr.softonic.com\/\" rel=\"noopener\">Twitter<\/a> : @pierrevitre<\/p>","protected":false},"excerpt":{"rendered":"<p>Entre avril et juillet 2026, le groupe de ran\u00e7ongiciel Aurora aurait mis Cursor, l&#8217;assistant de programmation r\u00e9cemment rachet\u00e9 par SpaceX, au service de ses op\u00e9rations pour aller plus vite, d&#8217;apr\u00e8s une enqu\u00eate de Gambit Security et CloudSEK. Les deux soci\u00e9t\u00e9s expliquent que l&#8217;outil n&#8217;aurait pas \u00e9t\u00e9 utilis\u00e9 pour coder le ran\u00e7ongiciel lui-m\u00eame, mais pour accompagner &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/fr\/cursor-detourne-par-aurora-des-attaques-au-rancongiciel-30-a-50-plus-rapides\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Cursor d\u00e9tourn\u00e9 par Aurora : des attaques au ran\u00e7ongiciel 30 % \u00e0 50 % plus rapides&#8221;<\/span><\/a><\/p>\n","protected":false},"author":9332,"featured_media":201099,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[16761],"tags":[],"usertag":[],"vertical":[],"content-category":[17507],"class_list":["post-201100","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","content-category-ia"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/201100","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/users\/9332"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/comments?post=201100"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/201100\/revisions"}],"predecessor-version":[{"id":201101,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/201100\/revisions\/201101"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media\/201099"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media?parent=201100"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/categories?post=201100"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/tags?post=201100"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/usertag?post=201100"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/vertical?post=201100"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/content-category?post=201100"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}