事件概述
資安公司 Sysdig 於 9 月 11 日披露,一波新型利用 Python 資料分析工具 Marimo(漏洞代號 CVE‑2026‑39987)的攻擊活動。與先前多起結合 AI 產生程式碼的自動化利用不同,此次攻擊者全程採用手動撰寫與除錯的方式,卻仍能在機器執行的速度下完成整個攻擊流程,展現出高度的技術熟練度與組織性。
攻擊手法與流程
-
取得互動式 Shell
攻擊者利用 Marimo 的 WebSocket 端點,在未經身份驗證的情況下直接取得遠端主機的互動式 Shell(類似遠端命令列介面)。
-
竊取雲端憑證
-
從環境變數與本機憑證檔案搜集 AWS(Amazon Web Services)憑證。
-
透過應用程式使用的 Redis(記憶體資料庫)後端,額外取得另一組憑證。
-
-
呼叫 AWS Secrets Manager
攻擊者自行編寫 boto3(AWS 官方 Python SDK)指令碼,向 AWS Secrets Manager(祕密管理服務)請求儲存的 SSH 私鑰。
-
橫向移動至堡壘主機
取得私鑰後,攻擊者即使用該金鑰登入可從網際網路直接連線的 Bastion(堡壘)主機。
值得注意的是,攻擊者在一次重新建立 WebSocket 連線後,從取得憑證、讀取 SSH 私鑰到完成堡壘主機的身分驗證,全程僅耗時 8 秒。整個活動持續約 9 小時,累計執行超過 850 條互動式指令。
影響與警示
- Marimo 作為近年興起的即時資料分析平台,若未即時修補 CVE‑2026‑39987,將成為攻擊者取得雲端資源的跳板。
- 手動編寫攻擊腳本的速度與自動化工具相當,說明攻擊者的技術門檻已不再是唯一阻礙。
- 取得的 AWS 憑證與 SSH 私鑰可讓攻擊者在雲端環境內進行橫向移動與持久化,對企業的資安防禦構成嚴重威脅。
未來展望與防禦建議
-
立即升級或替換 Marimo:確認已套用官方發布的修補程式,或暫時停用 WebSocket 端點。
-
加強憑證管理:使用 IAM(身分與存取管理)最小權限原則,並啟用 MFA(多因素驗證)以降低憑證被盜的風險。
-
監控異常 WebSocket 連線:部署 IDS/IPS(入侵偵測/防禦系統)或雲端原生日誌,偵測未授權的交互式 Shell。
-
定期審計 Redis 與 Secrets Manager:確保只有授權服務能存取敏感資訊,避免資訊外洩。
此波手動操作的全流程攻擊提醒業界,資安防禦不能僅依賴自動化偵測,更需要結合程式碼審查、憑證輪換與行為分析,才能在攻擊者以人力速度逼近機器執行效率時,仍保持防禦的主動性。
