跳至内容

卫方智能网络安全资讯平台

  • 首页
  • 安全资讯
  • 安全教程
  • 关于我们
  • 免责声明
  • 隐私政策

Aurora

Aurora 勒索组织滥用 Cursor AI 编程助手实施攻击:伪装授权渗透测试诱导 AI 干活

2026年9月5日 作者 卫方智能

CloudSEK 与 Gambit Security 披露 Aurora 勒索软件附属组织利用 Cursor AI 编程代理对至少 10 家组织实施入侵,攻击者以授权渗透测试话术诱导 AI 执行 NTLM 中继与证书攻击,暴露的开放目录还泄露了数月攻击记录。

分类 安全资讯 标签 AI安全、 Aurora、 Cursor、 勒索软件、 威胁情报

近期文章

  • Linux 密码策略加固实战:PAM 复杂度与登录锁定配置
  • Nginx 后台访问控制实战:IP 白名单与 Basic 认证双重防护
  • Nginx 防盗链配置实战:valid_referers 与 secure_link 防资源盗用
  • Aurora 勒索组织滥用 Cursor AI 编程助手实施攻击:伪装授权渗透测试诱导 AI 干活
  • 微软 Azure 双满分零日漏洞披露:AI Language 认证缺失与 Entra B2C 授权绕过
Copyright © 卫方智能网络安全资讯平台    桂ICP备16003838号-11