Skip to Content
logologo
AI Incident Database
Faire un don
Découvrir
Envoyer
  • Bienvenue sur AIID
  • Vue de tableau
  • Vue de liste
  • Entités
  • Taxonomies
  • Vue spatiale
  • Blog
  • Résumé de l’Actualité sur l’IA
  • Incident au hasard
  • S'inscrire
Découvrir
Envoyer
  • Bienvenue sur AIID
  • Vue de tableau
  • Vue de liste
  • Entités
  • Taxonomies
  • Vue spatiale
  • Blog
  • Résumé de l’Actualité sur l’IA
  • Incident au hasard
  • S'inscrire
Traduit par IA

Incident 1670: Un acteur malveillant aurait utilisé l'agent LLM pour exfiltrer une base de données interne après avoir compromis un notebook Python marimo.

Traduit par IA
Description:
Traduit par IA
Un attaquant non identifié aurait utilisé un agent LLM lors d'une intrusion le 10 mai, après avoir exploité une vulnérabilité dans un notebook Python Marimo. L'agent aurait réutilisé des identifiants AWS volés pour obtenir une clé SSH, puis aurait contourné un serveur bastion pour exfiltrer le schéma et le contenu d'une base de données PostgreSQL interne. Sysdig a attribué le flux de commandes post-compromission à l'exécution en temps réel de l'agent plutôt qu'à un script pré-établi.

Outils

Nouveau rapportNouvelle RéponseDécouvrirVoir l'historique

Entités

Voir toutes les entités
Alleged: Large language model developers et AI agent system developers developed an AI system deployed by Threat actors , hackers , Cybercriminals , AI agent system deployers et Agentic threat actors, which harmed Victims of automated cybercrime , Enterprise IT systems , Amazon Web Services (AWS) customers , Information security et Privacy.
Systèmes d'IA présumés impliqués: AI agent systems , Large language models , Amazon Web Services (AWS) , Amazon Web Services (AWS) cloud infrastructure et marimo

Statistiques d'incidents

ID
1670
Nombre de rapports
3
Date de l'incident
2026-05-10
Editeurs
Daniel Atherton

Rapports d'incidents

Chronologie du rapport

Incident OccurrenceAgent d'IA aux commandes : comment un attaquant a utilisé des LLM pour passer d'une CVE à une base de données interne en 4 pivots.Un agent d'IA a mené une cyberattaque de manière autonome — cela a pris moins d'une heure.Des attaquants utilisent l'agent LLM pour la post-exploitation après l'exploitation de la vulnérabilité Marimo CVE-2026-39987
Loading...
Agent d'IA aux commandes : comment un attaquant a utilisé des LLM pour passer d'une CVE à une base de données interne en 4 pivots.

Agent d'IA aux commandes : comment un attaquant a utilisé des LLM pour passer d'une CVE à une base de données interne en 4 pivots.

sysdig.com

Loading...
Un agent d'IA a mené une cyberattaque de manière autonome — cela a pris moins d'une heure.

Un agent d'IA a mené une cyberattaque de manière autonome — cela a pris moins d'une heure.

securitymagazine.com

Loading...
Des attaquants utilisent l'agent LLM pour la post-exploitation après l'exploitation de la vulnérabilité Marimo CVE-2026-39987

Des attaquants utilisent l'agent LLM pour la post-exploitation après l'exploitation de la vulnérabilité Marimo CVE-2026-39987

thehackernews.com

Loading...
Agent d'IA aux commandes : comment un attaquant a utilisé des LLM pour passer d'une CVE à une base de données interne en 4 pivots.
sysdig.com · 2026
Traduit par IA

Principales conclusions

  • Un agent LLM a exécuté les actions post-compromission en temps réel, au lieu d'utiliser un scénario prédéfini. Il s'agit de la première intrusion pilotée par un agent d'IA détectée par l'équipe de recherche sur les…

Loading...
Un agent d'IA a mené une cyberattaque de manière autonome — cela a pris moins d'une heure.
securitymagazine.com · 2026
Traduit par IA

Note de la rédaction d'AIID : Veuillez consulter la source originale pour le rapport complet.

Des chercheurs ont découvert une intrusion menée par un agent LLM (Large Language Model) lors de sa phase de post-exploitation. Selon eux, cette c…

Loading...
Des attaquants utilisent l'agent LLM pour la post-exploitation après l'exploitation de la vulnérabilité Marimo CVE-2026-39987
thehackernews.com · 2026
Traduit par IA

Un acteur malveillant non identifié a été observé utilisant un agent basé sur un modèle de langage étendu (LLM) pour mener des actions post-compromission après avoir obtenu un accès initial suite à l'exploitation d'un réseau Marimo accessib…

Variantes

Une "Variante" est un incident de l'IA similaire à un cas connu—il a les mêmes causes, les mêmes dommages et le même système intelligent. Plutôt que de l'énumérer séparément, nous l'incluons sous le premier incident signalé. Contrairement aux autres incidents, les variantes n'ont pas besoin d'avoir été signalées en dehors de la base de données des incidents. En savoir plus sur le document de recherche.
Vous avez vu quelque chose de similaire ?
Incident précédentProchain incident

Recherche

  • Définition d'un « incident d'IA »
  • Définir une « réponse aux incidents d'IA »
  • Feuille de route de la base de données
  • Travaux connexes
  • Télécharger la base de données complète

Projet et communauté

  • À propos de
  • Contacter et suivre
  • Applications et résumés
  • Guide de l'éditeur

Incidents

  • Tous les incidents sous forme de liste
  • Incidents signalés
  • File d'attente de soumission
  • Affichage des classifications
  • Taxonomies

2026 - AI Incident Database

  • Conditions d'utilisation
  • Politique de confidentialité
  • dd3f754