Incident 1670: Un acteur malveillant aurait utilisé l'agent LLM pour exfiltrer une base de données interne après avoir compromis un notebook Python marimo.
Description: Un attaquant non identifié aurait utilisé un agent LLM lors d'une intrusion le 10 mai, après avoir exploité une vulnérabilité dans un notebook Python Marimo. L'agent aurait réutilisé des identifiants AWS volés pour obtenir une clé SSH, puis aurait contourné un serveur bastion pour exfiltrer le schéma et le contenu d'une base de données PostgreSQL interne. Sysdig a attribué le flux de commandes post-compromission à l'exécution en temps réel de l'agent plutôt qu'à un script pré-établi.
Entités
Voir toutes les entitésAlleged: Large language model developers et AI agent system developers developed an AI system deployed by Threat actors , hackers , Cybercriminals , AI agent system deployers et Agentic threat actors, which harmed Victims of automated cybercrime , Enterprise IT systems , Amazon Web Services (AWS) customers , Information security et Privacy.
Systèmes d'IA présumés impliqués: AI agent systems , Large language models , Amazon Web Services (AWS) , Amazon Web Services (AWS) cloud infrastructure et marimo
Statistiques d'incidents
ID
1670
Nombre de rapports
3
Date de l'incident
2026-05-10
Editeurs
Daniel Atherton
Rapports d'incidents
Chronologie du rapport
Loading...
Principales conclusions
-
Un agent LLM a exécuté les actions post-compromission en temps réel, au lieu d'utiliser un scénario prédéfini. Il s'agit de la première intrusion pilotée par un agent d'IA détectée par l'équipe de recherche sur les…
Loading...
Note de la rédaction d'AIID : Veuillez consulter la source originale pour le rapport complet.
Des chercheurs ont découvert une intrusion menée par un agent LLM (Large Language Model) lors de sa phase de post-exploitation. Selon eux, cette c…
Loading...
Un acteur malveillant non identifié a été observé utilisant un agent basé sur un modèle de langage étendu (LLM) pour mener des actions post-compromission après avoir obtenu un accès initial suite à l'exploitation d'un réseau Marimo accessib…
Variantes
Une "Variante" est un incident de l'IA similaire à un cas connu—il a les mêmes causes, les mêmes dommages et le même système intelligent. Plutôt que de l'énumérer séparément, nous l'incluons sous le premier incident signalé. Contrairement aux autres incidents, les variantes n'ont pas besoin d'avoir été signalées en dehors de la base de données des incidents. En savoir plus sur le document de recherche.
Vous avez vu quelque chose de similaire ?