安全研究人员发现,威胁行为者正在滥用Cursor Agent AI工具来协助勒索软件攻击活动。该工具本应用于代码开发,但攻击者利用其自动化能力执行侦察、漏洞扫描及恶意脚本生成等操作。研究人员观察到攻击链中集成AI代理的迹象,包括钓鱼邮件生成和横向移动脚本的自动化创建。此举大幅降低了攻击门槛,使技术水平较低的威胁行为者也能发起复杂攻击。安全专家建议企业加强对AI工具使用的监控,防止其被恶意利用。
🔗 原文链接:https://www.infosecurity-magazine.com/news/abuse-cursor-agent-ransomware/
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







