Skip to Content
logologo
AI Incident Database
Donar
Descubrir
Enviar
  • Bienvenido a la AIID
  • Vista Tabular
  • Vista de lista
  • Entidades
  • Taxonomías
  • Vista espacial
  • Blog
  • Resumen de noticias de IA
  • Incidente aleatorio
  • Registrarse
Descubrir
Enviar
  • Bienvenido a la AIID
  • Vista Tabular
  • Vista de lista
  • Entidades
  • Taxonomías
  • Vista espacial
  • Blog
  • Resumen de noticias de IA
  • Incidente aleatorio
  • Registrarse
Traducido por IA

Incidente 1670: Según informes, el atacante utilizó el agente LLM para extraer información de una base de datos interna tras comprometer el cuaderno de Python de marimo.

Traducido por IA
Descripción:
Traducido por IA
Según informes, un atacante no identificado utilizó un agente LLM durante una intrusión el 10 de mayo tras explotar una vulnerabilidad en un cuaderno Python de Marimo. El agente reutilizó credenciales de AWS obtenidas ilegalmente para conseguir una clave SSH, luego se conectó a través de un servidor bastión y extrajo el esquema y el contenido de una base de datos PostgreSQL interna. Sysdig atribuyó la secuencia de comandos posterior a la intrusión a la ejecución del agente en tiempo real, en lugar de a un script predefinido.

Herramientas

Nuevo InformeNueva RespuestaDescubrirVer Historial

Entidades

Ver todas las entidades
Alleged: Large language model developers y AI agent system developers developed an AI system deployed by Threat actors , hackers , Cybercriminals , AI agent system deployers y Agentic threat actors, which harmed Victims of automated cybercrime , Enterprise IT systems , Amazon Web Services (AWS) customers , Information security y Privacy.
Sistemas de IA presuntamente implicados: AI agent systems , Large language models , Amazon Web Services (AWS) , Amazon Web Services (AWS) cloud infrastructure y marimo

Estadísticas de incidentes

ID
1670
Cantidad de informes
3
Fecha del Incidente
2026-05-10
Editores
Daniel Atherton

Informes del Incidente

Cronología de Informes

Incident OccurrenceAgente de IA al mando: Cómo un atacante utilizó LLM para pasar de una vulnerabilidad CVE a una base de datos interna en 4 pasos.Un agente de IA llevó a cabo un ciberataque por sí solo; tardó menos de una hora.Los atacantes utilizan el agente LLM para la post-explotación tras la vulnerabilidad CVE-2026-39987 de Marimo.
Loading...
Agente de IA al mando: Cómo un atacante utilizó LLM para pasar de una vulnerabilidad CVE a una base de datos interna en 4 pasos.

Agente de IA al mando: Cómo un atacante utilizó LLM para pasar de una vulnerabilidad CVE a una base de datos interna en 4 pasos.

sysdig.com

Loading...
Un agente de IA llevó a cabo un ciberataque por sí solo; tardó menos de una hora.

Un agente de IA llevó a cabo un ciberataque por sí solo; tardó menos de una hora.

securitymagazine.com

Loading...
Los atacantes utilizan el agente LLM para la post-explotación tras la vulnerabilidad CVE-2026-39987 de Marimo.

Los atacantes utilizan el agente LLM para la post-explotación tras la vulnerabilidad CVE-2026-39987 de Marimo.

thehackernews.com

Loading...
Agente de IA al mando: Cómo un atacante utilizó LLM para pasar de una vulnerabilidad CVE a una base de datos interna en 4 pasos.
sysdig.com · 2026
Traducido por IA

Hallazgos clave

  • Un agente LLM ejecutó las acciones posteriores a la intrusión en tiempo real, en lugar de utilizar un esquema predefinido. Esta es la primera intrusión impulsada por un agente de IA que el Equipo de Investigación de Amenaz…

Loading...
Un agente de IA llevó a cabo un ciberataque por sí solo; tardó menos de una hora.
securitymagazine.com · 2026
Traducido por IA

Nota del editor de AIID: Consulte la fuente original para obtener el informe completo.

Investigadores descubrieron una intrusión realizada por un agente de modelo de lenguaje grande (LLM) durante la fase posterior a la explotación. Según lo…

Loading...
Los atacantes utilizan el agente LLM para la post-explotación tras la vulnerabilidad CVE-2026-39987 de Marimo.
thehackernews.com · 2026
Traducido por IA

Se ha detectado un atacante desconocido utilizando un agente de modelo de lenguaje grande (LLM) para realizar acciones posteriores a la intrusión tras obtener acceso inicial a través de la explotación de una red Marimo de acceso público med…

Variantes

Una "Variante" es un incidente de IA similar a un caso conocido—tiene los mismos causantes, daños y sistema de IA. En lugar de enumerarlo por separado, lo agrupamos bajo el primer incidente informado. A diferencia de otros incidentes, las variantes no necesitan haber sido informadas fuera de la AIID. Obtenga más información del trabajo de investigación.
¿Has visto algo similar?
Incidente AnteriorSiguiente Incidente

Investigación

  • Definición de un “Incidente de IA”
  • Definición de una “Respuesta a incidentes de IA”
  • Hoja de ruta de la base de datos
  • Trabajo relacionado
  • Descargar Base de Datos Completa

Proyecto y Comunidad

  • Acerca de
  • Contactar y Seguir
  • Aplicaciones y resúmenes
  • Guía del editor

Incidencias

  • Todos los incidentes en forma de lista
  • Incidentes marcados
  • Cola de envío
  • Vista de clasificaciones
  • Taxonomías

2026 - AI Incident Database

  • Condiciones de uso
  • Política de privacidad
  • dd3f754