Back to Blog

มิจฉาชีพใช้ Cursor AI บุกรุกเครือข่าย 10 องค์กร

กลุ่มมิจฉาชีพ Aurora ใช้ Cursor AI ของ SpaceX บุกรุกเครือข่ายเป้าหมาย 10 ราย ตามรายงานของ CloudSEK และ Gambit Security

Sales
1 min read
มิจฉาชีพใช้ Cursor AI บุกรุกเครือข่าย 10 องค์กร

กลุ่มมิจฉาชีพไซเบอร์ที่เกี่ยวข้องกับ ransomware Aurora หรือที่รู้จักในชื่อ Aur0ra ได้เปลี่ยนมาใช้เครื่องมือช่วยเขียนโค้ด AI ของ SpaceX อย่าง Cursor ในการเจาะระบบเครือข่ายของเป้าหมาย

ข้อมูลดังกล่าวมาจากการวิเคราะห์ของ CloudSEK และ Gambit Security ที่พบว่ากลุ่มอาชญากรไซเบอร์ชาวรัสเซียได้ใช้ประโยชน์จากโครงสร้างพื้นฐานที่ถูกเปิดเผยออกมา


การใช้เครื่องมือ AI ในทางที่ผิด


Cursor เป็นเครื่องมือช่วยเขียนโค้ดที่ขับเคลื่อนด้วย AI ซึ่งพัฒนาโดยบริษัทของ SpaceX ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยพบว่ากลุ่ม Aurora ได้นำเครื่องมือนี้มาใช้ในการพัฒนาโค้ดอันตรายและเพิ่มประสิทธิภาพการโจมตี


เป้าหมายที่ได้รับผลกระทบ


จากการสืบสวนพบว่ากลุ่มมิจฉาชีพได้เลือกเป้าหมายไว้อย่างน้อย 10 รายในการโจมตี ซึ่งคาดว่าตัวเลขที่แท้จริงอาจสูงกว่านี้เนื่องจากยังมีการสืบสวนอยู่


ความเสี่ยงจาก AI สำหรับธุรกิจ


กรณีนี้แสดงให้เห็นว่าอาชญากรไซเบอร์สามารถใช้ประโยชน์จากเครื่องมือ AI ที่ถูกต้องตามกฎหมายในทางที่ผิดได้ ทำให้การโจมตีมีความซับซ้อนและรวดเร็วมากขึ้น องค์กรทุกแห่งจึงควรเพิ่มความระวังและมีมาตรการป้องกันที่เข้มงวด


คำแนะนำด้านความปลอดภัย


ผู้เชี่ยวชาญแนะนำให้องค์กรตรวจสอบการใช้งานเครื่องมือ AI ภายในองค์กรอย่างสม่ำเสมอ พร้อมทั้งอัปเดตระบบรักษาความปลอดภัยและฝึกอบรมพนักงานให้ตระหนักถึงภัยคุกคามทางไซเบอร์รูปแบบใหม่


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th