Latest / THREAT INTELLIGENCE / MACHINE-SPEED EXPLOITATION
攻撃者がmarimoの未認証RCE「CVE-2026-39987」を自作ツールで悪用 — WebSocket接続から8秒でSSH踏み台に到達(Sysdig分析)
セキュリティ企業Sysdigの脅威研究チーム(TRT)は2026年9月11日、Pythonノートブック「marimo」の未認証リモートコード実行(RCE)脆弱性「CVE-2026-39987」を悪用した攻撃者の分析結果を公表した。この攻撃者はAIエージェントを使わず、自ら手書きでデバッグしたPythonツールを使い、WebSocket接続からAWS Secrets ManagerでSSH秘密鍵を取り出して踏み台ホストに認証するまでを8秒で完了させていた。