勒索团伙滥用 Cursor Agent 辅助攻击 ESXi 环境

cyb3rops · x · 2026-08-28

Gambit Security 报告指出,Aurora 勒索软件团伙在近期攻击中滥用了 Cursor Agent(运行 Claude Sonnet)来辅助进行实际渗透利用。攻击者利用该 AI 工具辅助针对十个目标组织的 ESXi 环境进行攻击。报告详细记录了该团伙的手法,包括使用 Linux 变种的勒索软件手动部署到 ESXi 主机,以及利用 AI 编码能力加速攻击过程。这标志着攻击者开始将 AI Agent 集成到其攻击工具链中。

所属事件:Aurora 勒索团伙滥用 Cursor Agent 入侵十余家组织(2 条相关)→

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →