Naməlum Hücumçular Marimo CVE-2026-39987 Exploit-indən Sonra Süni İntellekt Agentindən İstifadə Edir
Kibertəhlükəsizlik mütəxəssisləri naməlum təhdid aktorunun yeni aşkar edilmiş Marimo CVE-2026-39987 zəifliyini istismar edərək ilkin giriş əldə etdikdən sonra kompromitasiyadan sonrakı (Post-Exploitation) fəaliyyətləri həyata keçirmək üçün böyük dil modeli (LLM) agentindən istifadə etdiyini müşahidə ediblər.
Hücum zamanı, internet üzərindən əlçatan olan Marimo notebook, CVE-2026-39987 zəifliyi vasitəsilə kompromitasiya edilib. Bu zəiflik, son dövrlərdə açıqlanmış və təhlükəsizlik baxımından ciddi risk daşıyan bir boşluqdur.
İlk giriş əldə edildikdən sonra, hücumçu təhlükəsizlik sistemlərini aşmaq və genişmiqyaslı fəaliyyətlər həyata keçirmək məqsədilə LLM agentini işə salıb. Bu agentin köməyi ilə kompromitasiya edilmiş Marimo notebook-dan iki bulud etimadnaməsi uğurla ələ keçirilib.
Bu hadisə, kibertəhlükəsizlik sahəsində LLM agentlərinin hücum ssenarilərində istifadəsinin yeni və narahatverici bir trendə çevrildiyini göstərir. Süni intellektin bu cür aktivlərdə tətbiqi, hücumçuların öz fəaliyyətlərini avtomatlaşdırmasına, daha səmərəli və aşkar edilməsi çətin şəkildə həyata keçirməsinə imkan yaradır. Təhlükəsizlik mütəxəssisləri, LLM-ə əsaslanan təhdidlərin artan potensialı ilə mübarizə aparmaq üçün müdafiə strategiyalarını yenidən qiymətləndirməyin vacibliyini vurğulayırlar.