勒索团伙滥用 Cursor Agent 辅助攻击 ESXi 环境
cyb3rops · x · 2026-08-28
Gambit Security 报告指出,Aurora 勒索软件团伙在近期攻击中滥用了 Cursor Agent(运行 Claude Sonnet)来辅助进行实际渗透利用。攻击者利用该 AI 工具辅助针对十个目标组织的 ESXi 环境进行攻击。报告详细记录了该团伙的手法,包括使用 Linux 变种的勒索软件手动部署到 ESXi 主机,以及利用 AI 编码能力加速攻击过程。这标志着攻击者开始将 AI Agent 集成到其攻击工具链中。
所属事件:Aurora 勒索团伙滥用 Cursor Agent 入侵十余家组织(2 条相关)→
「编程与Agent」频道最新
- 开源工具 Switch:让人与 AI Agent 共享工作区协作 — Al_Grigor · 2026-08-28
- 观点:构建 agent 已不难,同时安全运维 50 个 agent 才是真瓶颈 — Many_Audience7660 · 2026-08-28
- 给 Agent 建「社交网络」:观察它们互相交互中如何演化 — GreatQuestion2364 · 2026-08-28
- Qwen3.8-Flash 上线 OpenCode Go:125B/6B、1M 上下文、多模态 — Alibaba_Qwen · 2026-08-28
- Tabularis 开源:支持 15+ 数据库与 MCP 连接的 SQL 工作台 — tom_doerr · 2026-08-28
- Bot 还是 Agent?开发者吐槽两者边界正被滥用模糊 — Just_Building_2053 · 2026-08-28