Les images de cet article ont été générées par intelligence artificielle. Notre méthode de publication
Un acteur inconnu a montré une nouvelle combinaison de tactiques qui devraient concerner l'infrastructure nuageuse et l'équipement de sécurité: l'exploitation d'une vulnérabilité préauthentiquée à Marimo (CVE-2026-39987) suivie d'une phase post-engagement orchestrée par un Agent LLM qui automatise et adapte l'intrusion en temps réel. Selon l'analyse publique de l'incident, l'agresseur a profité de l'exécution à distance de commandes à Marimo pour extraire des pouvoirs de la machine engagée, de nouveau entrer ces pouvoirs à travers un pool d'évacuation et appeler l'API AWS Secrets Manager pour récupérer une clé SSH privée. Avec cette clé elle a été authentifiée contre un serveur bastion et, en quelques minutes, elle a ouvert plusieurs sessions parallèles SSH pour tourner le schéma et le contenu complet d'une base de données interne PostgreSQLTM.
La pertinence technique est non seulement la vulnérabilité elle-même - qui affecte les versions de Marimo avant 0,23.0 et nécessite un stationnement immédiat - mais le rôle de l'agent LLM comme opérateur adaptatif. Contrairement à un script statique qui avorte lorsque vous trouvez un scénario inattendu, un agent LLM interprète les sorties, inverse la structure de l'environnement et relie de nouvelles actions en fonction de ses résultats précédents. Dans ce cas, les indicateurs comprennent des commandes conçues pour être lues par des machines (avec des délimiteurs et des captures enrobées), des redirections pour supprimer le bruit et la réutilisation automatisée des sorties précédentes comme entrées dans les étapes suivantes. En d'autres termes, l'adversaire n'a pas besoin d'un modèle parfaitement préajusté ; son « moteur » infidèle et compose la chaîne d'attaque en marche.

Les implications opérationnelles sont profondes : la barrière d'entrée pour exploiter différents objectifs réduit significativement quand l'agresseur a un agent qui apprend à exécuter des livres de lecture génériques adaptés à la cible. Cela multiplie la vitesse et l'échelle des attaques, réduit le besoin d'ingénierie par cible, et complique la détection parce que les actions enchaînées sont plus comme une conversation intelligente qu'un script bruyant. De plus, l'utilisation des identifiants de nuage pour récupérer des secrets et authentifier les connexions internes expose un vecteur classique qui reste en place : des privilèges excessifs et des horizons de mouvement latéraux insuffisamment segmentés.
À court terme, la mesure la plus urgente est le patch: mettre à jour n'importe quelle instance Marimo à la version corrigée (ou appliquer la compensation réseau jusqu'à ce que vous puissiez mettre à jour). Il est également essentiel de vérifier l'exposition du public aux services, d'identifier les organismes accessibles par Internet et de les retirer du réseau public s'ils ne sont pas strictement nécessaires. En outre, les clés et les lettres de créance qui ont pu être compromises devraient être immédiatement tournées et les sessions et les jetons devraient être révoqués pour permettre une utilisation latérale.
Afin de réduire la probabilité de réexploitation et d'augmenter les possibilités de détection, nous devons combiner les contrôles de prévention et de détection : mettre en œuvre le principe de moins de privilège dans IAM, restreindre l'accès au Secrets Manager par le biais des politiques VPC et des points de liaison, permettre des journaux et alertes détaillés dans CloudTrail et au service de secrets pour détecter les appels GetSecretValue d'origine inhabituelle ou en rafales anormales, et limiter la capacité des hôtes à effectuer une évacuation aveugle. Endurer le bastion SSH avec authentification matérielle basée sur les clés ou des sessions de temps avec JIT (juste-à-temps) et MFA réduit l'utilité des clés exfiltrées. Le SSFE fournit des guides pratiques sur la gestion secrète et les dossiers de vérification qui doivent être consultés pour ajuster les contrôles : AWS Secrets Manager - guide et AWS CloudTrail - guide d'inscription.

Dans la couche de détection, il y a des signaux spécifiques qui méritent des règles et une surveillance : accès à Secrets Manager qui correspondent à l'activité du processus dans les hôtes précédemment compromis; session SSH à court terme s'ouvre vers de multiples objectifs internes; modèles de commande avec délimiteurs ou suppression systématique stderr; et séquences d'appel qui réutilisent les sorties d'étapes précédentes (p. ex., lectures de fichiers d'identification suivies immédiatement d'authentification). Corréler la télémétrie de l'hôte, du réseau et du cloud permet d'obtenir des alertes plus fiables que celles d'une seule source.
Sur le plan organisationnel, il faut supposer que l'émergence d'agents de la LLM dans les opérations offensives transformera le cycle de vie de l'attaque : les équipes de défense devraient privilégier la récupération rapide (rotation des pouvoirs, révocation de l'accès), la segmentation de l'environnement et la minimisation des secrets persistants dans les hôtes utilisateurs. Des outils tels que les clés éphémères, les jetons de courte durée et l'isolement des références de machine en assumant des rôles plutôt que des clés stockées, augmentent le coût pour un opérateur automatisé. Pour comprendre la vulnérabilité spécifique et son suivi sur les bases de vulnérabilité publique, consultez l'onglet CVE dans la base de données NIST : CVE-2026-39987 - NVD.
Enfin, il est essentiel d'adopter des stratégies proactives d'intervention en cas d'incident qui tiennent compte de la possibilité pour les travailleurs indépendants d'agir. Simuler des scénarios avec des justificatifs volés, vérifier la détection de motifs « d'agent dans la boucle » dans les exercices de l'équipe pourpre, et tenir à jour les livres de jeu de confinement (isolement des cas, bloc d'évacuation, rotation de masse des secrets) devrait faire partie du plan de continuité. Le message clé pour les équipements techniques et commerciaux est clair: se garer rapidement, réduire la surface des secrets persistants et augmenter la télémétrie et la corrélation afin qu'un agent intelligent ne puisse pas bouger sans laisser des traces détectables.
Autres
Plus de nouvelles sur le même sujet.

Anonymous MousKIT plateforme de phishing identifiée pour supprimer Activation Lock sur iPhone et iPad
Les chercheurs en cybersécurité ont documenté une plateforme d'hameçonnage comme un service visant à éliminer la protection des Verrouillage d'activation des iPhones volés et de...

Les États-Unis imposent des sanctions contre les réseaux iraniens liés au MOIS et au Mabna dans le cadre de l'opération de prévision économique
Le ministère du Trésor américain a lancé une nouvelle série de sanctions financières contre les réseaux liés à l'Iran, dans une campagne que les autorités américaines décrivent ...

La chaîne d'exploitation NemoClaw expose Olama à accès non authentifié et modifie les modèles de chat
Ce qui s'est passé (faits confirmés): Oasis Security des chercheurs ont publié un rapport décrivant une chaîne d'exploitation contre la configuration de NemoClaw qui permet à un...

CISA ajoute CVE-2026-21962 à KEV par opération à distance dans Oracle HTTP Server et WebLogic
La United States Agency for Cybersecurity and Infrastructure (CISA) a inclus dans son catalogue Les vulnérabilités exploitées connues (KEV) la défaillance critique constatée com...

IA dans la génération de code accélère les dépendances OSS et génère la dette de médiation de sécurité
Un récent séminaire organisé par ActiveState et une enquête auprès de 300 leaders de la sécurité et du développement dans des entreprises de différents secteurs confirment quelq...

Ils identifient WordlistLoader et SynkLoader, chargeurs intermédiaires liés à des courtiers d'accès pour
Les chercheurs en cybersécurité ont identifié deux nouvelles familles de malware - appelées WordlistLoader et SynkLoader - utilisées comme étapes intermédiaires pour déployer de...

TikTok paiera 400 millions pour COPPA; 100 M sous réserve de l'annulation du décret Musical. et
Le ministère de la Justice des États-Unis. États-Unis d ' Amérique 400 millions par TikTok pour résoudre un procès de 2024 qui accusait la plate-forme - détenue par ByteDance - ...