根據外媒檢視的資料與資安公司Gambit Security及CloudSek發布的報告,講俄語的駭客集團Aur0ra利用AI工具Cursor作為幫兇,在今年上半年入侵比利時化學產品製造商Christeyns等至少7家跨國企業。資安業者指出,這項AI輔助的駭客行動,顯示不法分子正利用商業AI工具進行網路入侵。
資安公司Gambit在一台不慎外洩的伺服器中,發現了駭客與Cursor AI代理程式在4月8日至5月21日間的28次對話紀錄。駭客以「進行測試」為由,欺騙AI協助執行竊取憑證或奪取高權限帳號等數百次惡意操作,甚至要求AI尋找有效密碼與管理員帳號。
對話紀錄顯示,受害企業包括德國車庫門製造商Teckentrup、蘇格蘭直升機停機坪認證機構、阿根廷醫藥經銷商、義大利製造商以及美國路易斯安那州的Bayou Title等。AI代理程式在互動中提供技術建議與指令,大幅簡化了駭客手動操作的繁瑣流程。
Gambit資安專家表示,儘管AI曾少數幾次拒絕非法請求,但駭客透過重啟對話並強調是「測試環境」,便輕易繞過了防護機制。針對這起資安事件,Cursor母公司SpaceX與底層模型開發商Anthropic均未對外回應。