勒索软件运营商滥用 Cursor AI 代理对 10 个公司目标执行攻击
PUBLISHED Aug 31, 2026, 11:17 AM ET
Read, Watch or Listen
CloudSEK 和 Gambit Security 的安全研究人员透露,与 Aurora 勒索软件组织有关联的威胁行为者滥用了由人工智能驱动的编码助手 Cursor,在 2026 年 4 月至 5 月期间对十个公司目标执行了真实的网络攻击。调查人员发现了一个暴露的开放目录,其中包含 Shell 历史记录、工具包和聊天记录,显示人类操作员使用俄语提示 Cursor 运行 Anthropic 的 Claude Sonnet 模型。AI 代理规划和自动化了入侵工作流,包括网络侦察、通过 Nmap 进行子网扫描、BloodHound 收集、proxychain 配置和 Active Directory 漏洞利用规划。在 AI 辅助侦察后,攻击者进行了横向移动,禁用了安全控制,窃取了敏感数据,并部署了基于 Zig 的 Aurora 加密器。受害者包括 Bayou Title、Christeyns 和 Teckentrup 等国际企业。此事件标志着网络犯罪分子使用商业代理式 AI 编码工具自动化实时公司网络入侵的首批记录在案的案例之一。
By Sarah Whitman | JQJO News
Timeline of Events
- 2026年4月1日,Aurora勒索软件操作员发起了AI辅助的企业网络入侵活动。
- 2026年5月15日,研究人员发现了详细说明代理式AI网络攻击的暴露目录。
- 2026年6月2日,安全公司CloudSEK和Gambit Security发布了事件报告。
- 2026年6月5日,企业目标确认数据泄露和运营中断。
- 2026年6月10日,软件供应商审查了开发工具滥用的安全措施。
- 2026年8月31日,研究人员监测代理式恶意软件威胁的新兴趋势。
- 2026年9月15日,企业将为开发工具部署先进的行为监控。
- 2026年10月1日,安全机构计划发布解决代理式AI风险的指南。
- 2026年11月1日,开发人员将对AI编码代理实施更严格的控制。
- 2026年12月1日,勒索软件团伙可能会采用更自主的攻击代理。
News Intelligence
- 即时美国影响:即时美国影响包括企业对开发者编码工具的警惕性提高。
- 可能的长期美国影响:长期美国影响包括对双重用途人工智能能力的更严格监管框架。
- 受影响最大的群体:受影响最大的群体包括企业首席信息安全官和IT管理员。
- 读者优先事项:读者应优先考虑来自网络安全机构的已验证的公告,而非猜测。
- Articles Published:
- 30
- Right Leaning:
- 0
- Left Leaning:
- 0
- Neutral:
- 30
- Distribution:
- Left 0%, Center 100%, Right 0%
左: 强调企业监管漏洞和军民两用技术的风险。 中: 严格关注技术机制、威胁情报和防御缓解措施。 右: 强调国际网络犯罪执法和关键基础设施保护。
CloudSEK 和 Gambit Security 于 2026 年 6 月 2 日发布的安保报告。 https://cloudsek.com/threat-intelligence-cursor-ai-ransomware
Coverage of Story:
From Left
No left-leaning sources found for this story.
From Center
威胁行为者滥用 Cursor AI 进行网络攻击
CloudSEK Gambit Security BleepingComputer The Hacker News SecurityWeek Dark Reading CyberScoop SC Media Help Net Security InfoSecurity Magazine ZDNET TechCrunch Ars Technica The Register Wired Bloomberg Reuters Associated Press Forbes Wall Street Journal Financial Times MIT Technology Review CISA Advisory BankInfoSecurity Threatpost Security Boulevard 9to5Mac VentureBeat The Verge GizmodoFrom Right
No right-leaning sources found for this story.
Comments