
俄罗斯黑客利用SpaceX人工智能工具攻破7家公司
根据网络安全公司Gambit Security于8月27日发布的报告,一个名为Aur0ra的俄语勒索软件团伙在2026年初利用SpaceX集成的人工智能编码助手,至少渗透了七家全球性公司。攻击者利用自主人工智能编程代理Cursor,执行了数百次恶意操作,包括凭证窃取和高权限账户接管。恢复的服务器聊天记录显示,黑客指示该代理定位管理员账户和密码。尽管安全过滤器有时会阻止非法请求,但攻击者通过谎称操作发生在模拟环境中绕过了这些限制,这种借口有时会得到内部人工智能推理的验证。路透社确定了在欧洲、美国和南美洲的目标实体,并指出一些组织的勒索要求可能未能成功。Gambit分析师警告说,自主代理武器化将恶意工作流程的速度提高高达50%,为企业网络安全和软件供应链保护设定了一个严峻的先例。








