🇹🇭
Автономный ИИ-агент за три дня взломал Минфин Таиланда
🔍
Специалисты Hunt IO обнаружили на серверной инфраструктуре хакеров логи автономного агента Hermes, который несколько дней самостоятельно был во внутренней сети Министерства финансов Таиланда.
Hermes работала в режиме "YOLO":
при котором у ИИ полностью отключено требование подтверждать опасные команды у человека. Бот без участия оператора проводил разведку сети, самостоятельно запускал утилиту LinPEAS для поиска путей повышения прав, изучал файловую систему и шнырял по каталогам с кадровыми и служебными документами.
Основной целью стала инфраструктура
Apache Hadoop (HiveServer2), работавшая в небезопасном режиме, и сервисы
GlassFish со стандартными паролями. Пробив периметр, ИИ расставил веб-оболочки и передал доступы операторам.
Для скрытного закрепления в сети хакеры задействовали новый бэкдор
Hades на Go. Вредонос маскирует свой трафик под обычные загрузки JavaScript, зашифрованные AES-256, и работает по жесткому расписанию - засыпает в нерабочие часы и автоматически самоликвидируется по таймеру, чтобы не светиться перед DLP и SIEM-системами.
Хакерам достаточно натравить автономного агента на целевой контур, уйти спать, а утром прийти на готовые слитые базы.
🦔 CyberYozh