Sysdigの調査により、熟練した人間の攻撃者がMarimo notebook(Pythonインタラクティブ環境)のRCE脆弱性を悪用し、わずか8秒でSSHバスティオン(踏み台サーバー)への侵入に成功した事例が明らかになった。AIが脆弱性の悪用障壁を下げる一方、熟練した人間オペレーターも同等のスピードで初期アクセス後の横展開が可能であることが示された。クラウド環境を利用する企業や開発者、特にMarimoを使用するデータサイエンス・AI開発チームに対するリスクが高まっており、迅速な検知と対応体制の整備が急務となっている。
読み込み中...
コメントを投稿するにはログインしてください