AuroraランサムウェアグループがAIコーディングツール「Cursor」を攻撃に悪用、10組織に侵入
AuroraランサムウェアグループがAIコーディングツール「Cursor」を攻撃に悪用、10組織に侵入
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-01 |
| 元記事 | The Hacker News |
要約
ロシア語圏のAuroraランサムウェアグループが、AIコーディングアシスタント「Cursor」を悪意ある目的に活用し10の標的組織への侵入攻撃を実施したことが明らかになった。攻撃者はCursorを使って侵入後の検出回避コードや自動化ツールを効率的に生成したと見られる。生成AIツールの活用により攻撃者の技術水準が底上げされ、より高度な攻撃を相対的に低スキルの脅威アクターでも実行できるようになっている。開発用途のAIツールが攻撃ツールチェーンに組み込まれたことで、企業はAIツールへのアクセス管理とセキュリティポリシーの見直しを急ぐ必要がある局面だ。