⚠️ عامل هوش مصنوعی Cursor در خدمت یک گروه باجافزاری؛ نفوذ به حداقل ۷ شرکتبررسی یک سرور اشتباه پیکربندیشده متعلق به گروه روسیزبان
Aur0ra نشان داده است که اعضای این گروه از عامل هوش مصنوعی Cursor برای تسریع مراحل مختلف حملات سایبری استفاده کردهاند.
پژوهشگران با بررسی ۲۸ نشست گفتوگو میان مهاجمان و AI Agent دریافتند که Cursor در بخشهایی از زنجیره حمله، از جمله موارد زیر به مهاجمان کمک کرده است:
🔵 شناسایی میزبانها و سرویسهای آسیبپذیر
🔵 تحلیل مسیرهای احتمالی نفوذ
🔵 سرقت Credential و تصاحب حسابهای باارزش
🔵 بررسی و شکستن Hashهای استخراجشده
🔵 پیشنهاد ابزار و روش بهرهبرداری از سیستمهای آسیبپذیر
🔵 برقراری دسترسی به شبکههای هدف
مهاجمان برای دورزدن محدودیتهای ایمنی، عملیات خود را یک «تست نفوذ قانونی در محیط آزمایشی» معرفی میکردند. هر زمان عامل هوش مصنوعی از ادامه همکاری خودداری میکرد، آنها نشست تازهای ایجاد کرده و سناریوی تست امنیتی را دوباره مطرح میکردند.
براساس دادههای بررسیشده، این روش در نفوذ به حداقل ۷ شرکت مورد استفاده قرار گرفته است؛ بااینحال، گروه Aur0ra مدعی داشتن دستکم ۲۰ قربانی است و هنوز مشخص نیست AI در حمله به تمام آنها نقش داشته باشد.
پژوهشگران تخمین میزنند استفاده از Cursor سرعت عملیات مهاجمان را حدود ۳۰ تا ۵۰ درصد افزایش داده است. این پرونده نشان میدهد عاملهای هوش مصنوعی میتوانند فراتر از تولید کد، در مراحل مختلف چرخه حمله و تصمیمگیری عملیاتی مهاجمان نیز به کار گرفته شوند.
نکته دفاعی مهم: سازمانها باید علاوه بر کنترل استفاده داخلی از ابزارهای AI، روی مقاومسازی سرویسهای در معرض اینترنت، جلوگیری از Credential Theft، اجرای MFA مقاوم در برابر فیشینگ و شناسایی رفتارهای غیرعادی حسابهای دارای دسترسی بالا تمرکز کنند.
💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian