人类攻击者 8 秒打穿 Marimo 漏洞并横移至 SSH 堡垒机
ChuckDBrooks · x · 2026-09-15
Sysdig 威胁研究团队披露,一名人类攻击者利用 Marimo 笔记本平台的预认证 RCE 漏洞 CVE-2026-39987(影响 ≤0.20.4 版本,0.23.0 修复),在 8 秒内从受漏洞影响的 notebook 横移至 SSH 堡垒机,速度堪比 AI 驱动攻击,且全程无 LLM 参与迹象。
- 漏洞位于终端 WebSocket 端点,跳过了其他端点的认证检查,任意客户端连接即获得交互式 shell。
- Marimo 常与 ML 管线同机部署,持有 GPU、大数据集及 AWS/GCP/模型商凭证,一旦被攻破即通向云账号。
- 攻击者从进程环境和 Redis 后端收割云凭证,通过 AWS Secrets Manager 拿到 SSH 私钥登入堡垒机。
- 「8 秒」并非全部:攻击者此前花了约 4 小时构建调试 Python 工具包,预存 8 个脚本在主机上,重连时一触即发。
「Infra」频道最新
- 推理工程入门推荐:Philip Kiely《Inference Engineering》被赞最佳起点 — Arindam_1729 · 2026-09-15
- CockroachDB 发布 Continuum,应对 Agent 应用爆炸式增长的数据库管理难题 — mattturck · 2026-09-15
- H100 小时五家报价各不同,LiquidCompute 融 1500 万美元建算力定价基础设施 — mattturck · 2026-09-15
- Omarchy+Tailscale+Syncthing 搭出随时远程调用的 Blender 渲染与 Agent 农场 — MaxLenormand · 2026-09-15
- 向量量化方案 RaBitQ 进 Vectorium:最高 30 倍压缩且全面快过 PQ — CShorten30 · 2026-09-15
- Cloudflare Workers 推出按 Worker 范围限定的 CI 部署令牌 — dinasaur_404 · 2026-09-15