4.
4、 攻击者利用Marimo漏洞8秒攻破堡垒机
威胁研究团队披露,一名熟练的人类攻击者在利用Marimo笔记本漏洞(CVE-2026-39987,CVSS评分9.3)获得初始访问权限后,仅用8秒即从受感染的Marimo笔记本横向移动至SSH堡垒主机。该攻击者全程使用手工编写和调试的定制Python工具包,未借助任何AI代理辅助。攻击链包括利用Marimo漏洞获取完整交互式shell,随后调用AWS Secrets Manager获取受损实例中窃取的凭证,最终使用检索到的私钥对堡垒主机进行SSH认证。整个会话持续约9小时,攻击者发布了超过850条交互式命令,未使用任何已知的公开攻击工具,完全在会话中手工编写脚本。