馬克雷達MARK RADAR
EN

Python 資料分析工具 Marimo 爆發 RCE 漏洞 CVE-2026-39987 並遭駭客利用

4 篇報導 · 首次偵測 2026-04-14 · 最後活動 2026-06-02

Marimo 是供 Python 資料分析使用的互動式運算環境。編號 CVE-2026-39987 的重大漏洞可讓未授權攻擊者透過 WebSocket 端點遠端執行程式碼、取得系統 Shell,因而威脅企業資料庫、API 金鑰及雲端憑證安全。

漏洞公開後短時間內即遭利用;截至 2026 年 4 月 17 日,攻擊者已透過 Hugging Face 散布 NKAbuse 惡意軟體,並結合 AI 代理滲透內部資料庫。相關攻擊亦涉及 APT41,鎖定四大雲端環境搜刮憑證與權杖。

全部報導

4 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)