I ricercatori hanno identificato attività attribuite ad Aurora, scritto anche Aur0ra, in cui gli operatori hanno utilizzato Cursor AI durante gli attacchi contro reti bersaglio.
Le directory aperte sui server usati negli attacchi sono state descritte come fonti di esposizione di dettagli operativi, con un esempio segnalato legato a un partner collegato ad Aurora.
Una directory esposta avrebbe fatto emergere mesi di operazioni legate ad Aurora, compresa l'affermazione che Cursor AI abbia aiutato a pianificare attacchi contro più di 20 organizzazioni.