每日简报
Rhysida攻击柏林行政部门,Aurora勒索软件运营者滥用Cursor AI
今天的简报涵盖了柏林的 Rhysida 勒索软件数据窃取事件、Aurora 勒索软件运营者使用 Cursor AI 以及伪装成广告软件绕过防病毒排除项的 ValleyRAT。
5 条新闻阅读需 1 分钟

网络犯罪团伙正日益利用合法的管理工具和人工智能平台来简化操作并绕过安全控制。近期,Rhysida勒索软件的运营者将目标对准了柏林市政府,而与Aurora勒索软件相关的威胁行为者则利用Cursor人工智能编码助手来策划跨目标网络的攻击。
与此同时,终端安全正面临着来自用户级软件选择和本地人工智能代理的日益增长的风险。据观察,Silver Fox 组织已将 ValleyRAT 后门程序部署在 QN Wallpaper 等已签名的广告软件中,利用用户将此类工具添加到杀毒软件排除列表中的漏洞。
安全团队必须优先考虑端点治理,严格管理本地排除项,并保持对 AI 代理活动的可见性,以应对这些不断演变的威胁载体。
柏林方面证实,在Rhysida勒索软件攻击事件发生后,数据遭到窃取。
柏林市政府证实,在 Rhysida 勒索软件团伙窃取数据后将其列入数据泄露网站后,网络犯罪分子正试图敲诈该市。
ValleyRAT后门隐藏在用户添加到杀毒软件排除列表中的已签名广告软件中。
黑客组织 Silver Fox 正在散布伪装成 QN Wallpaper 的 ValleyRAT 后门程序,QN Wallpaper 是一款带有签名的中国广告软件应用。该恶意软件利用受信任的进程运行,以逃避用户在已将该广告软件添加到杀毒软件排除列表的终端上的检测。
Aurora勒索软件运营者利用光标AI攻击10个目标
与 Aurora 勒索软件相关的威胁行为者利用人工智能编码助手 Cursor 策划了针对 20 多个组织的攻击。一个暴露的开放目录揭示了长达数月的活动以及泄露的攻击工具包。
- 为何重要
- 网络犯罪团伙正在利用人工智能工具来简化针对企业目标的攻击执行和网络入侵计划。
保障 Claude 代码安全:新的合规性 API、本地可见性和身份治理
Anthropic 为 Claude Code 引入了新的合规性 API 端点,以帮助安全团队监控本地文件访问、shell 命令执行和工具使用情况。目前,本地 AI 代理占客户环境中 AI 代理总数的 68.6%。
- 为何重要
- 本地 AI 代理在继承员工凭证和网络权限的终端上运行,因此必须进行活动监控以防止未经检查的访问。
微软称 Windows 11 KB5120998 更新会重置鼠标设置
微软证实,安装适用于 Windows 11 的 KB5120998 2026 年 8 月非安全预览更新会导致鼠标设置自动恢复为默认值。
要点摘要
- 柏林方面证实了Rhysida组织提出的勒索软件攻击指控,称其使用勒索软件进行勒索,导致数据被盗。
- Aurora勒索软件运营者利用Cursor AI编码助手来帮助策划网络攻击。
- Silver Fox 将 ValleyRAT 部署在签名的 QN Wallpaper 广告软件中,以绕过杀毒软件的排除。
- 像 Claude Code 这样的本地 AI 代理需要身份治理和端点可见性控制。