PUBLISHED Aug 31, 2026, 11:17 AM ET
كشف باحثو الأمن من CloudSEK و Gambit Security أن الجهات الفاعلة في مجال التهديدات المرتبطة بمجموعة برامج الفدية Aurora أساءت استخدام مساعد الترميز المدعوم بالذكاء الاصطناعي Cursor لتنفيذ هجمات إلكترونية واقعية ضد عشرة أهداف مؤسسية بين أبريل ومايو 2026. اكتشف المحققون دليلاً مفتوحاً يحتوي على سجلات الأوامر، ومجموعات الأدوات، ونصوص المحادثات التي تظهر مشغلين بشريين يوجهون Cursor لتشغيل نموذج Claude Sonnet من Anthropic باللغة الروسية. خطط وكيل الذكاء الاصطناعي وأتم عمليات الاختراق، بما في ذلك استطلاع الشبكة، وفحص الشبكات الفرعية عبر Nmap، وجمع BloodHound، وتكوين proxychain، وتخطيط استغلال Active Directory. بعد الاستطلاع بمساعدة الذكاء الاصطناعي، تحرك المهاجمون جانبياً، وعطلوا الضوابط الأمنية، وسرقوا بيانات حساسة، ونشروا برنامج التشفير Aurora المبني على Zig. شمل الضحايا شركات دولية مثل Bayou Title و Christeyns و Teckentrup. يمثل هذا الحادث أحد أولى الحالات الموثقة لاستخدام مجرمي الإنترنت لأدوات الترميز التجارية القائمة على الذكاء الاصطناعي لأتمتة اختراقات الشبكات المؤسسية الحية.
By Sarah Whitman | JQJO News
اليسار: يؤكد على الفجوات التنظيمية للشركات ومخاطر التكنولوجيا مزدوجة الاستخدام. الوسط: يركز بشكل صارم على الآليات التقنية، ومعلومات التهديدات، والتخفيف الدفاعي. اليمين: يؤكد على إنفاذ القانون الدولي المتعلق بالجرائم الإلكترونية وحماية البنية التحتية الحيوية.
تقارير أمنية نشرتها CloudSEK و Gambit Security في 2 يونيو 2026. https://cloudsek.com/threat-intelligence-cursor-ai-ransomware
No left-leaning sources found for this story.
مشغلو برامج الفدية يسيئون استخدام وكيل الذكاء الاصطناعي Cursor لتنفيذ هجمات على 10 أهداف مؤسسية
JQJO CloudSEK Gambit Security BleepingComputer The Hacker News SecurityWeek Dark Reading CyberScoop SC Media Help Net Security InfoSecurity Magazine ZDNET TechCrunch Ars Technica The Register Wired Bloomberg Reuters Associated Press Forbes Wall Street Journal Financial Times MIT Technology Review CISA Advisory BankInfoSecurity Threatpost Security Boulevard 9to5Mac VentureBeat The Verge GizmodoNo right-leaning sources found for this story.
Comments