Thứ Hai, 31 thg 8, 2026

Nhóm ransomware Aurora đã cung cấp cho agent các thông tin đăng nhập hoặc các lộ trình mạng sẵn có để thực hiện các tác vụ khai thác trên nhiều mạng lưới nạn nhân. Các toán tử của Aurora đã dùng trợ lý lập trình Cursor AI để quét mạng, kiểm tra đặc quyền, thực hiện tấn công NTLM relay và tấn công chứng chỉ nhắm vào 10 mục tiêu đã được xác nhận.

Vụ việc cho thấy các trợ lý lập trình AI đang dần trở thành một phần trong hạ tầng tấn công mạng. Các nhà nghiên cứu đã tìm thấy nhật ký chat trên máy chủ của một cộng tác viên nói tiếng Nga, người này đã dùng công cụ trên để lên kế hoạch tấn công hơn 20 tổ chức. Các chuyên gia cảnh báo rằng những doanh nghiệp không kiểm soát chặt chẽ việc sử dụng các công cụ AI sẽ hoàn toàn mù tịt trước những mối đe dọa này.

Đăng nhập để góp ý, chỉnh sửa
Nguồn chính
SOURCE@thehackersnews11:48 31 thg 8The agent handled exploitation tasks against 10 targets, including network scanning, privilege checks, NTLM relay attempts, and certificate attacks
SUPPORT@arcadigitalai14:22 31 thg 8AI coding assistants are now documented attack infrastructure
SUPPORT@dinosn13:52 31 thg 8Aurora Ransomware Operators Use Cursor AI in Attacks Against 10 Targets