💀 LLM-агент за час слил базу через Marimo CVE-2026-39987 Неизвестный злоумышленник использовал критическую pre-auth RCE в Marimo (CVE-2026-39987) — уязвимы все версии до 0.20.4 включительно, патч в 0.23.0 — чтобы получить первоначальный доступ. Дальше в дело вступил LLM-агент: за час он извлёк облачные креды, через AWS Secrets Manager добыл SSH-ключ, организовал восемь параллельных сессий на bastion-сервер и за две минуты выгрузил схему и полное содержимое внутренней PostgreSQL-базы. Инцидент зафиксирован Sysdig 10 мая 2026 года. Агента выдала цепочка признаков. Прямо в потоке команд всплыл комментарий на китайском «Посмотрим, что ещё можно сделать» («Посмотрим, что ещё можно сделать»). Каждая команда отделена разделителем «---», less и stderr отключены — чистое машинное потребление. Значения передавались автоматически: cat ~/.pgpass тут же подхватывал пароль для следующего шага, а связка ls -la ~/.ssh/id_ed25519* → cat ~/.ssh/id_ed25519 подтвердила намеренную проверку существования ключа перед чтением. Агент не нуждался в готовом плейбуке под конкретную среду — он импровизировал. Ошибка не ломает цепочку, как у скриптов, агент просто пробует другое. Для защиты это значит, что жёсткие корреляции вида «разведка → сбор кредов → дамп» больше не работают: искать нужно аномальные последовательности команд, внезапные обращения к Secrets Manager и параллельные SSH-сессии, за которыми сразу идёт pg_dump без исследования схемы. The Hacker News #Marimo #CVE-2026-39987 #LLMAgent #PostExploitation #CloudSecurity