PUBLISHED Aug 31, 2026, 11:17 AM ET
CloudSEK 和 Gambit Security 的安全研究人员透露,与 Aurora 勒索软件组织有关联的威胁行为者滥用了由人工智能驱动的编码助手 Cursor,在 2026 年 4 月至 5 月期间对十个公司目标执行了真实的网络攻击。调查人员发现了一个暴露的开放目录,其中包含 Shell 历史记录、工具包和聊天记录,显示人类操作员使用俄语提示 Cursor 运行 Anthropic 的 Claude Sonnet 模型。AI 代理规划和自动化了入侵工作流,包括网络侦察、通过 Nmap 进行子网扫描、BloodHound 收集、proxychain 配置和 Active Directory 漏洞利用规划。在 AI 辅助侦察后,攻击者进行了横向移动,禁用了安全控制,窃取了敏感数据,并部署了基于 Zig 的 Aurora 加密器。受害者包括 Bayou Title、Christeyns 和 Teckentrup 等国际企业。此事件标志着网络犯罪分子使用商业代理式 AI 编码工具自动化实时公司网络入侵的首批记录在案的案例之一。
By Sarah Whitman | JQJO News
左: 强调企业监管漏洞和军民两用技术的风险。 中: 严格关注技术机制、威胁情报和防御缓解措施。 右: 强调国际网络犯罪执法和关键基础设施保护。
CloudSEK 和 Gambit Security 于 2026 年 6 月 2 日发布的安保报告。 https://cloudsek.com/threat-intelligence-cursor-ai-ransomware
No left-leaning sources found for this story.
勒索软件运营商滥用 Cursor AI 代理对 10 个公司目标执行攻击
JQJO CloudSEK Gambit Security BleepingComputer The Hacker News SecurityWeek Dark Reading CyberScoop SC Media Help Net Security InfoSecurity Magazine ZDNET TechCrunch Ars Technica The Register Wired Bloomberg Reuters Associated Press Forbes Wall Street Journal Financial Times MIT Technology Review CISA Advisory BankInfoSecurity Threatpost Security Boulevard 9to5Mac VentureBeat The Verge GizmodoNo right-leaning sources found for this story.
Comments