มิจฉาชีพใช้ Cursor AI บุกรุกเครือข่าย 10 องค์กร
กลุ่มมิจฉาชีพ Aurora ใช้ Cursor AI ของ SpaceX บุกรุกเครือข่ายเป้าหมาย 10 ราย ตามรายงานของ CloudSEK และ Gambit Security
กลุ่มมิจฉาชีพไซเบอร์ที่เกี่ยวข้องกับ ransomware Aurora หรือที่รู้จักในชื่อ Aur0ra ได้เปลี่ยนมาใช้เครื่องมือช่วยเขียนโค้ด AI ของ SpaceX อย่าง Cursor ในการเจาะระบบเครือข่ายของเป้าหมาย
ข้อมูลดังกล่าวมาจากการวิเคราะห์ของ CloudSEK และ Gambit Security ที่พบว่ากลุ่มอาชญากรไซเบอร์ชาวรัสเซียได้ใช้ประโยชน์จากโครงสร้างพื้นฐานที่ถูกเปิดเผยออกมา
การใช้เครื่องมือ AI ในทางที่ผิด
Cursor เป็นเครื่องมือช่วยเขียนโค้ดที่ขับเคลื่อนด้วย AI ซึ่งพัฒนาโดยบริษัทของ SpaceX ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยพบว่ากลุ่ม Aurora ได้นำเครื่องมือนี้มาใช้ในการพัฒนาโค้ดอันตรายและเพิ่มประสิทธิภาพการโจมตี
เป้าหมายที่ได้รับผลกระทบ
จากการสืบสวนพบว่ากลุ่มมิจฉาชีพได้เลือกเป้าหมายไว้อย่างน้อย 10 รายในการโจมตี ซึ่งคาดว่าตัวเลขที่แท้จริงอาจสูงกว่านี้เนื่องจากยังมีการสืบสวนอยู่
ความเสี่ยงจาก AI สำหรับธุรกิจ
กรณีนี้แสดงให้เห็นว่าอาชญากรไซเบอร์สามารถใช้ประโยชน์จากเครื่องมือ AI ที่ถูกต้องตามกฎหมายในทางที่ผิดได้ ทำให้การโจมตีมีความซับซ้อนและรวดเร็วมากขึ้น องค์กรทุกแห่งจึงควรเพิ่มความระวังและมีมาตรการป้องกันที่เข้มงวด
คำแนะนำด้านความปลอดภัย
ผู้เชี่ยวชาญแนะนำให้องค์กรตรวจสอบการใช้งานเครื่องมือ AI ภายในองค์กรอย่างสม่ำเสมอ พร้อมทั้งอัปเดตระบบรักษาความปลอดภัยและฝึกอบรมพนักงานให้ตระหนักถึงภัยคุกคามทางไซเบอร์รูปแบบใหม่
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th