Blog
TRANG CHỦ Quảng trường dành cho nhà phát triển Blog Cập nhật CVE-2026-39987: Cách kẻ tấn công tỷ lệ kèo cá cược bóng đá thác marimo để triển tỷ lệ kèo cá cược bóng đá mạng botnet blockchain thông qua HuggingFace
Cập nhật CVE-2026-39987: Cách kẻ tấn công tỷ lệ kèo cá cược bóng đá thác marimo để triển tỷ lệ kèo cá cược bóng đá mạng botnet blockchain thông qua HuggingFace
Vào tháng 4 năm 2026, Sysdig TRT đã quan sát thấy nhiều cuộc tấn công nâng cao ngay sau khi lỗ hổng "marimo" trên máy tính xách tay Python (CVE-2026-39987) được xuất bản
Chi tiết cuộc tấn công chính
-
Trộm cắp thông tin xác thực: Thu thập khóa cho AWS, OpenAI, cơ sở dữ liệu, vv từ các biến môi trường và tệp cấu hình
-
Mở rộng theo chiều ngang: Sử dụng thông tin xác thực đã thu thập để nhanh chóng chuyển sang cơ sở hạ tầng nội bộ như PostgreSQL hoặc Redis
-
Triển tỷ lệ kèo cá cược bóng đá phần mềm độc hại: HuggingFace Spaces đã bị tỷ lệ kèo cá cược bóng đá thác để phát tán một biến thể của phần mềm độc hại ``NKAbuse'' có tên tương tự như ``VS Code'' Đây là một backdoor Go sử dụng blockchain (NKN) để liên lạc C2
Bài học từ hậu vệ
Từ khi phát hiện lỗ hổng đến tỷ lệ kèo cá cược bóng đá thác chỉ mất chưa đầy 10 giờ, khiến cơ sở hạ tầng AI/ML trở thành mục tiêu hấp dẫn Là một biện pháp đối phó, việc cập nhật lên phiên bản mới nhất của marimo, luân phiên thông tin đăng nhập và triển tỷ lệ kèo cá cược bóng đá tính năng phát hiện thời gian chạy dựa trên hành vi ở cấp độ cuộc gọi hệ thống là điều cần thiết