タグ: クラウド認証情報漏洩

infosecurity-magazine.com

人間の攻撃者がMarimoのRCE脆弱性をマシン並みの速度で悪用

ある人間の攻撃者が、手作業で構築したツールキットを使い、脆弱なMarimoノートブックからSSHの踏み台ホストへの侵入をわずか8秒で成し遂げました。通常はAI主導の攻撃に見られる速度に達したことになります。 9月11日に公開された技術解説記事の中で、Sysdigの脅威リサーチチームは、この攻撃者がMarimoノ

gbhackers.com

「GhostJacking」攻撃、ハッカーがAIエージェントを乗っ取りクラウド認証情報を窃取

セキュリティ研究者らは、信頼された監視・セキュリティプラットフォームを悪用してAIエージェントを操り、不正なインフラ変更を実行させたり、攻撃者が制御するコマンドを実行させたり、クラウド認証情報を漏洩させたりする新種の攻撃「GhostJacking」を明らかにしました。セキュリティコンサルティングサービス GhostJ

sysdig.com

Marimo OSS Python ノートブック RCE:公開から10時間以内に悪用される

2026年4月8日、オープンソースのリアクティブPythonノートブックプラットフォームであるmarimoに重大な脆弱性が公開されました。現在GHSA-2679-6mx9-h9xcとして追跡されており、ターミナルWebSocketエンドポイントにおける認証前のリモートコード実行(RCE)脆弱性です。これにより、攻撃者