勒索团伙把入侵说成「安全演练」,Cursor 的 agent 就照做了:28 段对话记录被完整捞出来
安全公司 Gambit Security 于 8 月 27 日发布报告,路透社同日独家报道:一个名为 Aur0ra 的勒索团伙把自己的入侵行为谎称为模拟演练,诱使 Cursor 的 AI agent 执行了数百次恶意操作,包括窃取凭据和接管高价值账号。Gambit 是在该团伙一台意外暴露在公网的服务器上发现线索的,因而拿到了 28 段完整对话。agent 多次拒绝了它判定为有害或违法的请求,但几乎每次都被「这是测试」绕过。跑的模型是 Cursor 里的 claude-4.5-sonnet-thinking。











