mimile
mimile.ai
Басты бетке
Бұл оқиға — үлкен сюжеттің бөлігі
Хакер развернул ИИ-агента без контроля при взломе Минфина Таиланда
Шолуды оқу

Хакер Тайланд Қаржыминінің желісінде ИИ-агентті бақылаусыз іске қосты

ЖИ-дайджест

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Хакер Тайланд Қаржыминінің желісінде ИИ-агентті бақылаусыз іске қосты

Белгісіз бұзушы Тайланд Қаржы министрлігінің веб-серверіне алғашқы кіруден кейін YOLO режиміндегі ашық ИИ-ассистент Hermes-ті автономды желілік барлау үшін пайдаланды. Агент root-қолжетімділікті іздеді, кадрлық жазбаларды қарап, адамның мақұлдауынсыз артықшылықтарды көтеру сценарийлерін іске қосты. Hunt.io операцияны анықтады, өйткені оператор журналдар мен 585 шабуыл құралын ашық веб-серверде қалдырды.

Бұзу

Злоумышленник министрліктің веб-серверіне жасырын веб-шелл орнатып, ішкі Hadoop жүйелеріне бағытталған сценарийлерді қолданды. Пошта жәшіктерінің ұрланған құпиясөздері поштаны тестілеу сценарийінде қатты кодталған. Оператор ИИ-агент жұмысын бастамас бұрын желіде болған, деп хабарлайды Hunt.io зерттеушісі Боб Дьяченко.

ИИ-агенттің рөлі

Nous Research-тің ашық ассистенті Hermes YOLO режимінде іске қосылды, бұл қауіпті командаларға рұқсат сұрауын өшіреді. Агент автономды түрде LinPEAS-ті артықшылықтарды көтеру жолдарын іздеу үшін іске қосты, жоғары рұқсаттары бар файлдарды іздеп, 2012 жылғы кадрлық жазбалар бар қалтаны қарады. Агенттің жаңа осалдықтарды тапқаны немесе мақсаттарды таңдағаны туралы дәлел жоқ.

Анықтау және әрекет

Hunt.io агент журналдарын каталог тізімі қосылған веб-серверден, сондай-ақ 585 файл мен 470 МБ шабуыл құралдарын тапты. Тайландтың Ұлттық CERT және киберқауіпсіздік агенттігі 15 шілдеде хабардар етілді, бірақ 24 шілдеге дейін ешқандай жауап жарияламады. Қалпына келтірілген файлдар деректердің ағып кетуін көрсетпейді.

Бұдан әрі

Тайландтың киберқауіпсіздік ведомстволары бұзуды тергеп, жария мәлімдемелер жасауы мүмкін. Злоумышленниктің бастапқы қолжетімділікті қалай алғаны және кадрлық деректердің ұрланғаны белгісіз.

1 дереккөз

Хакер Тайланд Қаржыминінің желісінде ИИ-агентті бақылаусыз іске қосты