俄語黑客用SpaceX Cursor AI入侵七企業
俄語黑客組織Aur0ra利用SpaceX旗下Cursor AI工具,入侵比利時Christeyns等至少七間企業。以色列Gambit Security揭露,黑客透過偽稱模擬測試,誘使AI執行憑證竊取等操作。Gambit首席戰略官Curtis Simpson指這是場貓鼠遊戲,AI輔助攻擊已成新常態。
【揀報】俄語黑客組織Aur0ra今年4月至5月,利用SpaceX旗下AI編碼助手Cursor,入侵比利時化學公司Christeyns等至少七間企業。以色列網絡安全初創Gambit Security透過曝光伺服器,取得28段對話紀錄,發現黑客以「模擬測試」為由,誘使AI代理執行數百次惡意操作,包括竊取憑證及接管高價值帳戶。 Gambit首席戰略官Curtis Simpson向路透社表示:「這將是一場貓鼠遊戲 (cat-and-mouse game)。」黑客在對話中要求「尋找任何有效密碼 (Find any working passwords)」及「提供任何管理員帳戶 (We need any administrator account)」。受害企業包括德國車庫門廠Teckentrup、蘇格蘭Helideck Certification Agency、阿根廷藥商、意大利製造商及美國路易斯安那州Bayou Title,後者已遭列入數據洩露網站。 Gambit威脅情報總監Eyal Sela指,AI助手可讓黑客攻擊速度提升三至五成。Simpson警告:「AI輔助黑客攻擊已成為新常態 (new normal)。」SpaceX及Anthropic未回應置評。