駭客利用AI工具當幫兇 誆稱模擬測試入侵七企業

Reuters 路透社報導

資安公司報告指出,講俄語的駭客集團利用AI編程助理Cursor,透過謊稱進行「模擬測試」繞過安全防護,在今年成功入侵比利時化學公司等至少7家企業,凸顯商業AI工具遭濫用的資安隱憂。

根據外媒檢視的資料與資安公司Gambit Security及CloudSek發布的報告,講俄語的駭客集團Aur0ra利用AI工具Cursor作為幫兇,在今年上半年入侵比利時化學產品製造商Christeyns等至少7家跨國企業。資安業者指出,這項AI輔助的駭客行動,顯示不法分子正利用商業AI工具進行網路入侵。

資安公司Gambit在一台不慎外洩的伺服器中,發現了駭客與Cursor AI代理程式在4月8日至5月21日間的28次對話紀錄。駭客以「進行測試」為由,欺騙AI協助執行竊取憑證或奪取高權限帳號等數百次惡意操作,甚至要求AI尋找有效密碼與管理員帳號。

對話紀錄顯示,受害企業包括德國車庫門製造商Teckentrup、蘇格蘭直升機停機坪認證機構、阿根廷醫藥經銷商、義大利製造商以及美國路易斯安那州的Bayou Title等。AI代理程式在互動中提供技術建議與指令,大幅簡化了駭客手動操作的繁瑣流程。

Gambit資安專家表示,儘管AI曾少數幾次拒絕非法請求,但駭客透過重啟對話並強調是「測試環境」,便輕易繞過了防護機制。針對這起資安事件,Cursor母公司SpaceX與底層模型開發商Anthropic均未對外回應。