Хакер развернул ИИ-агента без контроля при взломе Минфина Таиланда
Злоумышленник использовал открытого ИИ-ассистента Hermes в режиме YOLO для автономного исследования сети Министерства финансов Таиланда после получения первоначального доступа [1]. Агент искал root-доступ, просматривал кадровые записи и запускал скрипты повышения привилегий без одобрения человека [1]. Hunt.io обнаружила операцию после того, как оператор оставил логи и 585 файлов инструментов атаки на открытом веб-сервере [1].
Дереккөздер
· 1Не болды
Злоумышленник использовал открытого ИИ-ассистента Hermes в режиме YOLO для автономного исследования сети Министерства финансов Таиланда после получения первоначального доступа [1]. Агент искал root-доступ, просматривал кадровые записи и запускал скрипты повышения привилегий без одобрения человека [1]. Hunt.io обнаружила операцию после того, как оператор оставил логи и 585 файлов инструментов атаки на открытом веб-сервере [1].
Неліктен маңызды
Этот инцидент демонстрирует, как ИИ-агенты могут быть использованы для автономного проведения кибератак без контроля человека [1]. Режим YOLO отключает запросы разрешения на опасные команды, что позволяет агенту выполнять вредоносные действия без вмешательства оператора [1].
Кімге қатысты
Атака затронула Министерство финансов Таиланда [1]. Оператор использовал открытый ИИ-ассистент Hermes от Nous Research [1].
Қатысты түпнұсқа материалдар
- Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой 90 млн сайтовTechCrunch · 4 күн бұрын
- Craneware сообщила о краже значительного объема данных клиентовTechCrunch · 4 күн бұрын
- Утечка данных Suno затронула 55 млн пользователейTechCrunch · 3 күн бұрын
- Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машинBleepingComputer · 2 күн бұрын
- Группировка Anubis взяла на себя ответственность за атаку на FairlifeBleepingComputer · 2 күн бұрын
- Fortinet предупреждает о фишинговой кампании с поддельными TTF-файламиCSO Online · 17 июл.
- JadePuffer развернул программу-вымогатель ENCFORGE, нацеленную на ИИ-инфраструктуруHelp Net Security · 3 күн бұрын
- OpenAI признала, что GPT-5.6 может удалять файлы, назвав это «честной ошибкой»InfoWorld · 17 июл.
- Clover Health сообщила об утечке данных клиентовSecurity Week · 3 күн бұрын
- Вредонос GoSerpent атакует правительства Юго-Восточной Азии с конца 2025 годаThe Hacker News · 17 июл.
- Утечка данных Ernst & Young раскрыла налоговую информацию клиентовZDnet · 3 күн бұрын
- ShinyHunters и ShadowByt3$ заявляют об утечках данных AbbottMalwarebytes Labs · 4 күн бұрын
- Уязвимость в роботах-пылесосах Shark раскрывает камеры и пароли Wi-FiMalwarebytes Labs · 17 июл.
- 12 стран предупредили о российских хакерах, атакующих роутеры по всему мируInfosecurity Magazine · 3 күн бұрын
- CISA обязала госорганы США устранить активно эксплуатируемую уязвимость LangflowBleepingComputer · 2 күн бұрын
- Уязвимость в расширении Adobe для Chrome раскрыла данные WhatsApp 300 млн пользователейSecurity Week · 2 күн бұрын
- США обвинили китайскую компанию в дистилляции модели AnthropicCyberScoop · 2 күн бұрын
- Взлом Upbound Group привел к мошенническим лизинговым сделкам Acima на $13 млнBleepingComputer · 1 күн бұрын
- Южная Корея раскрыла утечку данных 6000 дипломатовBleepingComputer · 1 күн бұрын
- Поддельное приложение оповещения Бахрейна устанавливает шпионское ПО на AndroidDark Reading · 1 күн бұрын
- Атака вымогателей нарушила работу Nichirei, затронув поставки KFC в ЯпонииDark Reading · 1 күн бұрын
- Мировые издатели рассматривают блокировку сводок Google AISabah · 1 күн бұрын
- Qualys раскрыла уязвимость RefluXFS, дающую локальный root на RHELThe Hacker News · 1 күн бұрын
- OpenAI устранила уязвимость ChatGPT, позволявшую удаленно управлять агентомSecurity Week · 1 күн бұрын
- Западные агентства предупредили о российских zero-click-атаках на ZimbraInfosecurity Magazine · 1 күн бұрын
- Anthropic исправила уязвимость побега из песочницы Claude Cowork, затронувшую 500 000 пользователей MacThe Hacker News · 1 күн бұрын
- Связанная с Китаем группировка JadeProx использует TriBack Loader в атаках на Азию и Латинскую АмерикуThe Hacker News · 1 күн бұрын
- Российская группа Laundry Bear использует уязвимость Zimbra для кражи email-данныхCyberScoop · 23 сағ. бұрын
- ACSC предупреждает о глобальной кампании по взлому CMSInfosecurity Magazine · 1 күн бұрын
- Qilin использует уязвимость VPN Palo Alto в атаках июняCSO Online · 9 сағ. бұрын
- Исследователи нашли zero-day уязвимости в Redis и создали эксплойты для 4 версийThe Hacker News · 10 сағ. бұрын
- Хакер развернул ИИ-агента без контроля при взломе Минфина ТаиландаThe Hacker News · 6 сағ. бұрын