Enterprise IT Support • Bangkok & Nationwide

Technology newsroom

จับตา! แฮกเกอร์ Aurora ใช้ AI Code Assistant 'Cursor' เป็นเครื่องมือใหม่ในการเจาะระบบ 💻

กลุ่มแรนซัมแวร์ Aurora ถูกพบว่ากำลังใช้ Cursor ซึ่งเป็น AI ช่วยเขียนโค้ด เป็นเครื่องมือในการเจาะระบบเครือข่ายเป้าหมาย ทำให้การตรวจจับยากขึ้นเนื่องจากเป็นเครื่องมือที่ถูกกฎหมาย

เรียบเรียงโดย SyncTech Solution เผยแพร่ อ้างอิง แหล่งข้อมูลต้นฉบับ
จับตา! แฮกเกอร์ Aurora ใช้ AI Code Assistant 'Cursor' เป็นเครื่องมือใหม่ในการเจาะระบบ 💻

📌 สรุปประเด็นสำคัญ:
- กลุ่มแรนซัมแวร์ Aurora (หรือ Aur0ra) ถูกตรวจพบว่ากำลังใช้เครื่องมือ AI ช่วยเขียนโค้ดที่ชื่อว่า Cursor ในการโจมตีเครือข่ายเป้าหมาย
- การค้นพบนี้มาจากการวิเคราะห์โครงสร้างพื้นฐานของกลุ่มแฮกเกอร์ที่รั่วไหลออกมา โดยบริษัทความปลอดภัยทางไซเบอร์ CloudSEK และ Gambit Security
- การใช้เครื่องมือที่ถูกกฎหมายอย่าง AI ทำให้การตรวจจับทำได้ยากขึ้น เนื่องจากกิจกรรมที่เป็นอันตรายอาจถูกมองข้ามไปว่าเป็นกิจกรรมการพัฒนาซอฟต์แวร์ตามปกติ

บริษัทวิจัยความปลอดภัยทางไซเบอร์ CloudSEK และ Gambit Security ได้เปิดเผยรายงานการค้นพบที่น่ากังวล ว่ากลุ่มแฮกเกอร์เรียกค่าไถ่ Aurora ซึ่งเป็นกลุ่มที่ใช้ภาษารัสเซีย ได้นำเครื่องมือ AI มาใช้เป็นส่วนหนึ่งในกระบวนการโจมตีเครือข่ายของเป้าหมายแล้ว

เครื่องมือดังกล่าวคือ Cursor ซึ่งเป็น AI-powered coding assistant หรือผู้ช่วยเขียนโค้ดที่ขับเคลื่อนด้วย AI ออกแบบมาเพื่อช่วยให้นักพัฒนาสามารถเขียนและแก้ไขโค้ดได้รวดเร็วยิ่งขึ้น แต่ในทางกลับกัน กลุ่ม Aurora ได้นำเครื่องมือนี้มาใช้ในทางที่ผิด เพื่อช่วยในการเจาะเข้าระบบของเหยื่อ ซึ่งคาดว่าอาจจะใช้เพื่อสร้างสคริปต์ที่เป็นอันตรายอย่างรวดเร็ว หรือวิเคราะห์โค้ดภายในระบบของเป้าหมายเพื่อหาช่องโหว่

🚨 การใช้เครื่องมือที่ถูกกฎหมายมาเป็นอาวุธ
การที่ผู้ไม่หวังดีหันมาใช้เครื่องมือที่ถูกกฎหมายและเป็นที่ยอมรับในวงกว้างอย่าง Cursor ถือเป็นความท้าทายใหม่สำหรับฝ่ายป้องกันความปลอดภัย เพราะมันทำให้การตรวจจับกิจกรรมที่น่าสงสัยทำได้ยากยิ่งขึ้น เนื่องจากการรับส่งข้อมูลหรือการทำงานของโปรแกรม Cursor อาจถูกมองว่าเป็นการทำงานปกติของนักพัฒนาในองค์กร ทำให้แฮกเกอร์สามารถแฝงตัวและดำเนินการโจมตีได้โดยไม่ถูกตรวจจับ

การค้นพบนี้ตอกย้ำให้เห็นถึงแนวโน้มที่กลุ่มอาชญากรไซเบอร์กำลังปรับตัวและนำเทคโนโลยี AI มาใช้เพื่อเพิ่มประสิทธิภาพและความซับซ้อนในการโจมตี ซึ่งองค์กรต่าง ๆ จำเป็นต้องตื่นตัวและมองหาวิธีการใหม่ ๆ ในการตรวจสอบและป้องกันภัยคุกคามที่มาในรูปแบบที่คาดไม่ถึงเช่นนี้

💬 ในองค์กรของคุณมีการควบคุมหรือตรวจสอบการใช้เครื่องมือ AI สำหรับนักพัฒนาหรือไม่ และคิดว่าเราจะป้องกันการใช้ในทางที่ผิดแบบนี้ได้อย่างไรครับ?

Let’s build what’s next

ระบบ IT ที่ดี เริ่มจากการเข้าใจธุรกิจของคุณ

เล่าโจทย์ให้ทีมวิศวกรของเราฟัง แล้วรับแนวทางเบื้องต้นโดยไม่มีค่าใช้จ่าย