VMTech
Обсудить проект

LLM‑агент использован при пост‑эксплуатации Marimo (CVE‑2026‑39987)

LLM‑агент использован при пост‑эксплуатации Marimo (CVE‑2026‑39987)

Коллеги, хочу обратить внимание: в сфере кибербезопасности Sysdig зафиксировал применение LLM‑агента после RCE в Marimo.

Что произошло:
- Компрометация публичного Marimo, кража облачных ключей и извлечение SSH‑ключа из AWS Secrets Manager.
- Использование ключа для восьми параллельных SSH‑сессий через бастион и эксфильтрация внутренней PostgreSQL за минуты.
- Признаки LLM: адаптивные команды, передача выводов между шагами, планирующий комментарий в командном потоке.

Почему важно: агент повышает адаптивность атак и снижает эффективность статичных защит.

Рекомендую: обновить Marimo до 0.23.0, искать публичные инстансы и ротировать ключи.

Как Вы оцениваете риск для своих облачных сред?

#кибербезопасность #облако #LLM

Открытая аналитика
На сайте 0 просмотров
мин чтения 1 29.05.2026
В Instagram 5 просмотров
В Instagram 1 охват
Instagram

LLM‑агент использован при пост‑эксплуатации Marimo (CVE‑2026‑39987)

Открыть публикацию в Instagram ↗