Hackern gelingt mit LLM-Agent vierstufiger Zugriff von Marimo-RCE auf interne Datenbank
Eine neue Art ändert die Denkweise. Am 10. Mai 2026 nutzte ein Angreifer ein Large Language Model (LLM)-Agent, um eine vollständige Post-Exploitation-Kette Eine neue Art ändert die Denkweise. Am 10.

Kurzfassung
Warum das wichtig ist
- Mai 2026 nutzte ein Angreifer ein Large Language Model (LLM)-Agent, um eine vollständige Post-Exploitation-Kette Eine neue Art ändert die Denkweise.
- Die Befehle wurden in Echtzeit erstellt und an jedem Schritt an das angepasst, was das Ziel offenbarte.
- Der Einstiegspunkt war ein verwundbarer marimo-Notebook-Server, der dem Internet ausgesetzt war.
Eine neue Art ändert die Denkweise. Am 10. Mai 2026 nutzte ein Angreifer ein Large Language Model (LLM)-Agent, um eine vollständige Post-Exploitation-Kette Eine neue Art ändert die Denkweise. Am 10.

Mai 2026 nutzte ein Angreifer ein Large Language Model (LLM)-Agent, um eine vollständige Post-Exploitation-Kette zu steuern, die und innerhalb mit dem Abfließen einer internen Datenbank endete. Dies war kein vorab skriptierter Angriff. Die Befehle wurden in Echtzeit erstellt und an jedem Schritt an das angepasst, was das Ziel offenbarte.

Der Einstiegspunkt war ein verwundbarer marimo-Notebook-Server, der dem Internet ausgesetzt war. Der Angreifer nutzte CVE-2026-39987, eine Schwachstelle, die es ermöglicht, über eine einzige WebSocket-Anfrage eine Shell auf jedem nicht gepatchten marimo-Server zu erhalten.
Cloud-Zugangsdaten wurden aus Umgebungsdateien und dem AWS Credentials Store entwendet und anschließend verwendet, um einen SSH-Privatschlüssel aus AWS Secrets Manager abzurufen. Mit diesem Schlüssel wurden acht parallele SSH-Verbindungen zu einem nachgelagerten Bastion-Server aufgebaut, PostgreSQL-Datenbank vollständig exfiltriert wurde.
Forscher, die den Angriff durch ihr Threat Research Team (TRT) erfassten, beschrieben ihn als den ersten, den sie je dokumentiert haben. Angriffsablauf (Quelle – Sysdig) Sysdig teilte in einem Bericht mit
Quelllink
Originalquelle: Cyber Security News
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Epigenetische Unterschiede bei Angststörungen enthüllt
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Warum der Wille versagt und wie Sie die Konzentration wiederherstellen
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Hackers Use LLM Agent to Move From Marimo RCE to Internal Database in Four Pivots
- Canonical
- https://cybersecuritynews.com/hackers-use-llm-agent-to-move-from-marimo-rce/
- Quell-URL
- https://cybersecuritynews.com/hackers-use-llm-agent-to-move-from-marimo-rce/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Epigenetische Unterschiede bei Angststörungen enthüllt
Zusammenfassung: Forschern wurde ein fünfjähriger Zuschuss in Höhe von 3,2 Millionen US-Dollar vom National Institute Mental Health der US-amerikanischen National Institutes Health (NIH) gewährt.
02.06.2026
Live Redaktion
Warum der Wille versagt und wie Sie die Konzentration wiederherstellen
Zusammenfassung: Eine umfassende neurobiologische Untersuchung kartierte die strukturellen, altersbedingten und umweltbedingten Faktoren, die die moderne Krise der menschlichen Aufmerksamkeit antreiben.
02.06.2026
Live Redaktion
Scramblase CLPTM1L könnte Schlüssel zur Behandlung von Glioblastom liefern
Zusammenfassung: Eine präzise Studie zur Neuroonkologie und zellulären Stoffwechselprozesse enthüllte einen bisher unbekannten Mechanismus der Lipid-Umgestaltung, den Glioblastom-Tumore (GBM) ausnutzen, um ihr aggressive
02.06.2026
Live Redaktion
Android-Banking-Trojaner „OverlayPhantom" missbraucht Barrierefreiheitsdienst zur Gerätekontrolle
Ein neuer, gefährlicher Android-Banking-Trojaner namens OverlayPhantom zielt seit Mai 2025 stillschweigend auf Nutzer in zehn Ländern ab und gefährdet Bankdaten, Finanzinformationen sowie Krypto-Wallets erheblich.
02.06.2026
Live Redaktion