人类攻击者利用 Marimo 远程代码执行漏洞,在八秒内攻入... 笔记

人类攻击者利用 Marimo 远程代码执行漏洞,在八秒内攻入 SSH 堡垒机

随着人工智能(AI)缩短了漏洞发现与利用之间的时间窗口,并降低了恶意行为者的入门门槛,Sysdig 的最新发现表明,在获得初始访问权限后,熟练的人类操作员也能以同样迅速的速度展开行动。在云安全公司 Sysdig 强调的一个案例中,威胁行为者从一个存在漏洞的 Marimo 笔记本横向移动到了 SSH。
CdXz5zHNQW_r0DAvDFGgm.jpeg