Специалисты Hunt IO обнаружили ИИ-агента Hermes, который самостоятельно взломал инфраструктуру Министерства финансов Таиланда.
🇹🇭
Автономный ИИ-агент за три дня взломал Минфин Таиланда
🔍
Специалисты Hunt IO обнаружили на серверной инфраструктуре хакеров логи автономного агента Hermes, который несколько дней самостоятельно был во внутренней сети Министерства финансов Таиланда.
Hermes работала в режиме "YOLO":
при котором у ИИ полностью отключено требование подтверждать опасные команды у человека. Бот без участия оператора проводил разведку сети, самостоятельно запускал утилиту LinPEAS для поиска путей повышения прав, изучал файловую систему и шнырял по каталогам с кадровыми и служебными документами.
Основной целью стала инфраструктура
Apache Hadoop (HiveServer2), работавшая в небезопасном режиме, и сервисы
GlassFish со стандартными паролями. Пробив периметр, ИИ расставил веб-оболочки и передал доступы операторам.
Для скрытного закрепления в сети хакеры задействовали новый бэкдор
Hades на Go. Вредонос маскирует свой трафик под обычные загрузки JavaScript, зашифрованные AES-256, и работает по жесткому расписанию - засыпает в нерабочие часы и автоматически самоликвидируется по таймеру, чтобы не светиться перед DLP и SIEM-системами.
Хакерам достаточно натравить автономного агента на целевой контур, уйти спать, а утром прийти на готовые слитые базы.
🦔 CyberYozhКратко (AI)
Специалисты компании Hunt IO выявили использование автономного ИИ-агента Hermes при атаке на Министерство финансов Таиланда. Бот самостоятельно проводил разведку сети, искал уязвимости и закреплялся в системе, используя бэкдор Hades для скрытной передачи данных.
Обсуждение
0Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖