サイバーセキュリティ Sep 1, 2026ブックマークに追加

オーロラ・ランサムウェアの運用者は、10のターゲットに対してペイロードを生成・適応させるために、Cursor AIを攻撃チェーンに組み込んでいる。意図的な運用上の判断であり、偶然ではない。
ランサムウェアグループ「Aurora」は2024年から活動するグループで、2026年8月にCursor AI(AI支援型IDE)を活用した攻撃を開始したことが確認された。ハッカー向けニュースサイト「The Hacker News」の報告によると、少なくとも10の標的が攻撃を受けている。
悪意のある行為者がAIツールを悪用するケースは過去にもあったが、構造化された犯罪組織のランサムウェアグループが明確にIDEを運用に組み込んだのはこれが初めて。
Cursor AIを悪用する攻撃者は以下の方法で利用している:
これはGitHub Copilotの悪用と同様の合法的・一般向けツールの悪用だが、構造化されたRaaS(Ransomware-as-a-Service)グループで公に文書化されたのはこれが初めて。
AuroraのツールセットにCursor AIが加わったことは、悪意のある開発の民主化を示す。RaaSモデルは既に技術的スキルが低いオペレーターでも利用可能だったが、AIによってさらに効率的になった。もはやフルタイムの熟練開発者は必要ない。
これは2026年7月から追跡している動向の延長線上にある:DeepSeekを用いたサーバー攻撃、Claudeによる組織への偶発的侵害、Hugging Faceへの攻撃に関するOpenAIのポストモーテム。根本的な違いは、Auroraが犯罪組織である点だ。AIの使用は偶発的ではなく、明確な運用上の判断である。
報告によると、このサイクルで10の標的が攻撃を受けた。実際の数字はおそらくそれよりはるかに多い。
本記事は人工知能により作成され、人間の編集管理のもとで校閲されています。
Un fichier .git piégé peut faire exécuter du code par Claude Code, Codex et Cursor