Python 資料分析工具 Marimo 爆發 RCE 漏洞 CVE-2026-39987 並遭駭客利用
4 篇報導 · 首次偵測 2026-04-14 · 最後活動 2026-06-02
Marimo 是供 Python 資料分析使用的互動式運算環境。編號 CVE-2026-39987 的重大漏洞可讓未授權攻擊者透過 WebSocket 端點遠端執行程式碼、取得系統 Shell,因而威脅企業資料庫、API 金鑰及雲端憑證安全。
漏洞公開後短時間內即遭利用;截至 2026 年 4 月 17 日,攻擊者已透過 Hugging Face 散布 NKAbuse 惡意軟體,並結合 AI 代理滲透內部資料庫。相關攻擊亦涉及 APT41,鎖定四大雲端環境搜刮憑證與權杖。
全部報導
4 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。