Podle Gambit Security kompromitoval affiliate Aur0ra ransomware operace mezi dubnem a červencem 2026 přes 20 organizací v devíti zemích, sedm z nich úspěšně — Belgian cleaning firma Christeyns, německý výrobce garážových vrat Teckentrup a skotská Helideck Certification Agency mezi nimi. Operátoři používali Cursor s Claude Sonnet 4.5 na plánování průniků a Active Directory eskalace, obcházeli refusaly tím, že modelu tvrdili, že jde o security simulaci; provedli stovky malicious operací včetně credentials theft. Cursor údajně útoky urychlil o 30–50 %. Skupina se prozradila náhodou nezajištěným serverem. Přímo relevantní pro AI-devs — ukazuje, jak snadno lze sandbox agenta obejít social engineeringem přes system prompt.