Aurora 勒索团伙滥用 Cursor Agent 入侵十余家组织

Gambit Security 威胁情报团队发布报告,披露 Aurora 勒索软件团伙近月针对 ESXi 环境的攻击活动。该团伙自 2026 年 4 月前后活跃,运营数据泄露站点,已入侵至少 10 家组织,受害者遍布多地区。攻击者滥用运行 Claude Sonnet 的 Cursor Agent 工具辅助实际渗透与利用,显示出 AI 编程代理正被网络犯罪分子武器化的新趋势。

2026-08-27 ~ 2026-08-28 · 2 条相关