Skip to Content
logologo
AI Incident Database
寄付する
発見する
投稿する
  • ようこそAIIDへ
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • 空間ビュー
  • ブログ
  • AIニュースダイジェスト
  • おまかせ表示
  • サインアップ
発見する
投稿する
  • ようこそAIIDへ
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • 空間ビュー
  • ブログ
  • AIニュースダイジェスト
  • おまかせ表示
  • サインアップ
自動翻訳済み

インシデント 1670: 脅威アクターは、marimo Python Notebookを侵害した後、LLM Agentを使用して内部データベースを流出したと報じられている。

自動翻訳済み
概要:
自動翻訳済み
正体不明の攻撃者は、5月10日の侵入時に、脆弱性のあるmarimo Pythonノートブックを悪用した後、LLMエージェントを使用したと報じられている。このエージェントは、収集したAWS認証情報を再利用してSSHキーを取得し、その後、踏み台ホストを経由して内部PostgreSQLデータベースのスキーマとコンテンツを外部に流出したという。Sysdigは、侵害後のコマンドストリームは、事前に作成されたスクリプトではなく、エージェントのリアルタイム実行によるものだと結論付けている。

ツール

新しいレポート新しいレスポンス発見する履歴を表示

組織

すべての組織を表示
Alleged: Large language model developers と AI agent system developers developed an AI system deployed by Threat actors , hackers , Cybercriminals , AI agent system deployers と Agentic threat actors, which harmed Victims of automated cybercrime , Enterprise IT systems , Amazon Web Services (AWS) customers , Information security と Privacy.
関与が疑われるAIシステム: AI agent systems , Large language models , Amazon Web Services (AWS) , Amazon Web Services (AWS) cloud infrastructure と marimo

インシデントのステータス

インシデントID
1670
レポート数
3
インシデント発生日
2026-05-10
エディタ
Daniel Atherton

インシデントレポート

レポートタイムライン

Incident OccurrenceAIエージェントが操る:攻撃者がLLMを利用してCVEから内部データベースへ4つのピボットで移行する方法AIエージェントが単独でサイバー攻撃を実行 ― 所要時間は1時間未満�攻撃者は、Marimo CVE-2026-39987の脆弱性を悪用した後、LLMエージェントを使用してポストエクスプロイトを行う。
Loading...
AIエージェントが操る:攻撃者がLLMを利用してCVEから内部データベースへ4つのピボットで移行する方法

AIエージェントが操る:攻撃者がLLMを利用してCVEから内部データベースへ4つのピボットで移行する方法

sysdig.com

Loading...
AIエージェントが単独でサイバー攻撃を実行 ― 所要時間は1時間未満

AIエージェントが単独でサイバー攻撃を実行 ― 所要時間は1時間未満

securitymagazine.com

Loading...
攻撃者は、Marimo CVE-2026-39987の脆弱性を悪用した後、LLMエージェントを使用してポストエクスプロイ�トを行う。

攻撃者は、Marimo CVE-2026-39987の脆弱性を悪用した後、LLMエージェントを使用してポストエクスプロイトを行う。

thehackernews.com

Loading...
AIエージェントが操る:攻撃者がLLMを利用してCVEから内部データベースへ4つのピボットで移行する方法
sysdig.com · 2026
自動翻訳済み

主な調査結果

  • LLMエージェントは、事前に構築されたプレイブックを実行するのではなく、侵害後のアクションをリアルタイムで実行しました。これは、Sysdig TRTが捕捉した初のAIエージェント主導の侵入です。

  • 攻撃チェーン全体(marimoノートブックの侵害から内部Postgresデータベースのダンプまで)は、エンドツーエンドで1時間以内に完了しました。

  • SSHバスティオンフェーズでは、Postgresスキーマと内部データベースの全コンテンツが2分以内に外部に流出…

Loading...
AIエージェントが単独でサイバー攻撃を実行 ― 所要時間は1時間未満
securitymagazine.com · 2026
自動翻訳済み

AIID編集部注:全文レポートは原文をご覧ください。

研究者らは、大規模言語モデル(LLM)エージェントが攻撃後の段階で侵入を実行したことを発見しました。研究者らによると、このサイバー攻撃は完全にAIによって実行されたとのことです。

Sysdigの脅威リサーチ担当シニアディレクター、マイケル・クラーク氏は『Security』誌に対し、「この侵入において、攻撃者は脆弱なmarimoノートブックを悪用してコード実行権を取得しました。その後、侵害されたワークロードからAWS認証情報…

Loading...
攻撃者は、Marimo CVE-2026-39987の脆弱性を悪用した後、LLMエージェントを使用してポストエクスプロイトを行う。
thehackernews.com · 2026
自動翻訳済み

正体不明の攻撃者が、最近公開された脆弱性を悪用して公開されているMarimoネットワークへの初期アクセスを取得した後、大規模言語モデル(LLM)エージェントを使用して侵害後の活動を行っていることが確認されました。

Sysdig社によると、「攻撃者はCVE-2026-39987を介してインターネットからアクセス可能なMarimoノートブックを侵害し、侵害されたホストから2つのクラウド認証情報を抽出しました。これらの認証情報をファンアウトされたエグレスプール経由でリプレイし、AW…

バリアント

「バリアント」は既存のAIインシデントと同じ原因要素を共有し、同様な被害を引き起こし、同じ知的システムを含んだインシデントです。バリアントは完全に独立したインシデントとしてインデックスするのではなく、データベースに最初に投稿された同様なインシデントの元にインシデントのバリエーションとして一覧します。インシデントデータベースの他の投稿タイプとは違い、バリアントではインシデントデータベース以外の根拠のレポートは要求されません。詳細についてはこの研究論文を参照してください
似たようなものを見つけましたか?
前のインシデント次のインシデント

リサーチ

  • “AIインシデント”の定義
  • “AIインシデントレスポンス”の定義
  • データベースのロードマップ
  • 関連研究
  • 全データベースのダウンロード

プロジェクトとコミュニティ

  • AIIDについて
  • コンタクトとフォロー
  • アプリと要約
  • エディタのためのガイド

インシデント

  • 全インシデントの一覧
  • フラグの立ったインシデント
  • 登録待ち一覧
  • クラスごとの表示
  • 分類法

2026 - AI Incident Database

  • 利用規約
  • プライバシーポリシー
  • dd3f754