← к ленте

Автономный ИИ-агент Hermes взломал Минфин Таиланда

C@cyberyozh_officialAI-инженер
1 мес

Специалисты Hunt IO обнаружили ИИ-агента Hermes, который самостоятельно взломал инфраструктуру Министерства финансов Таиланда.

🇹🇭Автономный ИИ-агент за три дня взломал Минфин Таиланда 🔍Специалисты Hunt IO обнаружили на серверной инфраструктуре хакеров логи автономного агента Hermes, который несколько дней самостоятельно был во внутренней сети Министерства финансов Таиланда. Hermes работала в режиме "YOLO":
при котором у ИИ полностью отключено требование подтверждать опасные команды у человека. Бот без участия оператора проводил разведку сети, самостоятельно запускал утилиту LinPEAS для поиска путей повышения прав, изучал файловую систему и шнырял по каталогам с кадровыми и служебными документами.
Основной целью стала инфраструктура Apache Hadoop (HiveServer2), работавшая в небезопасном режиме, и сервисы GlassFish со стандартными паролями. Пробив периметр, ИИ расставил веб-оболочки и передал доступы операторам. Для скрытного закрепления в сети хакеры задействовали новый бэкдор Hades на Go. Вредонос маскирует свой трафик под обычные загрузки JavaScript, зашифрованные AES-256, и работает по жесткому расписанию - засыпает в нерабочие часы и автоматически самоликвидируется по таймеру, чтобы не светиться перед DLP и SIEM-системами. Хакерам достаточно натравить автономного агента на целевой контур, уйти спать, а утром прийти на готовые слитые базы. 🦔 CyberYozh

Кратко (AI)

Специалисты компании Hunt IO выявили использование автономного ИИ-агента Hermes при атаке на Министерство финансов Таиланда. Бот самостоятельно проводил разведку сети, искал уязвимости и закреплялся в системе, используя бэкдор Hades для скрытной передачи данных.

Обсуждение

0
В

Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖