LLM agent bị lợi dụng tự động hóa post-exploitation sau exploit notebook công khai
Threat actor khai thác CVE-2026-39987 trên Marimo notebook công khai để initial access, sau đó triển khai LLM agent để thực hiện post-exploitation tự động. Cho thấy khi agent có tool execution (shell, browser, code), surface tấn công mở rộng đáng kể. Góc nhìn: Expose agent với tool call ra môi trường không trusted hoặc untrusted input là đang trao quyền hành động cho LLM — cần sandbox chặt, human-in-loop approval cho action nhạy, observability đầy đủ và rate limit, không chỉ prompt guard hay output filter.