Aurora 勒索组织滥用 Cursor AI 编程助手实施攻击:伪装授权渗透测试诱导 AI 干活
CloudSEK 与 Gambit Security 披露 Aurora 勒索软件附属组织利用 Cursor AI 编程代理对至少 10 家组织实施入侵,攻击者以授权渗透测试话术诱导 AI 执行 NTLM 中继与证书攻击,暴露的开放目录还泄露了数月攻击记录。
CloudSEK 与 Gambit Security 披露 Aurora 勒索软件附属组织利用 Cursor AI 编程代理对至少 10 家组织实施入侵,攻击者以授权渗透测试话术诱导 AI 执行 NTLM 中继与证书攻击,暴露的开放目录还泄露了数月攻击记录。