安全公司CloudSEK最近发布的一份报告,揭开了黑客组织Aurora(Aur0ra)的内部运作细节。研究人员潜入对方配置错误的服务器,拿到了攻击工具、AI辅助制定攻击计划的记录,以及用于协商赎金的管理界面。
调查结果里有个反直觉的发现:这帮黑客用AI编程助手Cursor来规划攻击行动,但并没有用它来打造勒索软件。AI在他们手里更像是个"军师",负责出谋划策,而不是直接上阵写代码。
![]()
勒索软件用Zig开发,部署方式很"野"
真正用来开发勒索软件的是Zig编程语言,目前有Windows和Linux/ESXi两个版本。部署方式也相当直接——把勒索软件放在Cloudflare R2公开存储桶里,通过SCP协议传到受害主机上。
这种"AI做规划、人工写代码"的分工模式,倒是给安全行业提了个醒:AI在攻击链条里的角色,可能比想象中更偏向策略层,而不是执行层。
4个月,9个国家,20多家企业遭殃
公开信息显示,Aurora组织从今年4月开始活跃,截至7月,已经有来自9个国家的20多家企业和组织遭到攻击。这个扩张速度不算慢,而他们用的工具链——Cursor加Zig加Cloudflare R2——看起来并不算多高精尖。
换句话说,一个配置失误的服务器就能让安全公司摸清底细,说明这伙人的操作水平还有不少漏洞。但反过来看,他们用现成的AI工具和云服务就能在几个月内打穿20多家企业,这本身也是个值得警惕的信号。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.