Хакер развернул ИИ-агента без контроля при взломе Минфина Таиланда
Злоумышленник использовал открытого ИИ-ассистента Hermes в режиме YOLO для автономного исследования сети Министерства финансов Таиланда после получения первоначального доступа [1]. Агент искал root-доступ, просматривал кадровые записи и запускал скрипты повышения привилегий без одобрения человека [1]. Hunt.io обнаружила операцию после того, как оператор оставил логи и 585 файлов инструментов атаки на открытом веб-сервере [1].
Источники
· 1Что произошло
Злоумышленник использовал открытого ИИ-ассистента Hermes в режиме YOLO для автономного исследования сети Министерства финансов Таиланда после получения первоначального доступа [1]. Агент искал root-доступ, просматривал кадровые записи и запускал скрипты повышения привилегий без одобрения человека [1]. Hunt.io обнаружила операцию после того, как оператор оставил логи и 585 файлов инструментов атаки на открытом веб-сервере [1].
Почему это важно
Этот инцидент демонстрирует, как ИИ-агенты могут быть использованы для автономного проведения кибератак без контроля человека [1]. Режим YOLO отключает запросы разрешения на опасные команды, что позволяет агенту выполнять вредоносные действия без вмешательства оператора [1].
Кого это касается
Атака затронула Министерство финансов Таиланда [1]. Оператор использовал открытый ИИ-ассистент Hermes от Nous Research [1].
Связанные оригинальные материалы
- Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой 90 млн сайтовTechCrunch · 4 дн. назад
- Craneware сообщила о краже значительного объема данных клиентовTechCrunch · 4 дн. назад
- Утечка данных Suno затронула 55 млн пользователейTechCrunch · 3 дн. назад
- Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машинBleepingComputer · 2 дн. назад
- Группировка Anubis взяла на себя ответственность за атаку на FairlifeBleepingComputer · 2 дн. назад
- Fortinet предупреждает о фишинговой кампании с поддельными TTF-файламиCSO Online · 17 июл.
- JadePuffer развернул программу-вымогатель ENCFORGE, нацеленную на ИИ-инфраструктуруHelp Net Security · 3 дн. назад
- OpenAI признала, что GPT-5.6 может удалять файлы, назвав это «честной ошибкой»InfoWorld · 17 июл.
- Clover Health сообщила об утечке данных клиентовSecurity Week · 3 дн. назад
- Вредонос GoSerpent атакует правительства Юго-Восточной Азии с конца 2025 годаThe Hacker News · 17 июл.
- Утечка данных Ernst & Young раскрыла налоговую информацию клиентовZDnet · 3 дн. назад
- ShinyHunters и ShadowByt3$ заявляют об утечках данных AbbottMalwarebytes Labs · 4 дн. назад
- Уязвимость в роботах-пылесосах Shark раскрывает камеры и пароли Wi-FiMalwarebytes Labs · 17 июл.
- 12 стран предупредили о российских хакерах, атакующих роутеры по всему мируInfosecurity Magazine · 3 дн. назад
- CISA обязала госорганы США устранить активно эксплуатируемую уязвимость LangflowBleepingComputer · 2 дн. назад
- Уязвимость в расширении Adobe для Chrome раскрыла данные WhatsApp 300 млн пользователейSecurity Week · 2 дн. назад
- США обвинили китайскую компанию в дистилляции модели AnthropicCyberScoop · 2 дн. назад
- Взлом Upbound Group привел к мошенническим лизинговым сделкам Acima на $13 млнBleepingComputer · 1 дн. назад
- Южная Корея раскрыла утечку данных 6000 дипломатовBleepingComputer · 1 дн. назад
- Поддельное приложение оповещения Бахрейна устанавливает шпионское ПО на AndroidDark Reading · 1 дн. назад
- Атака вымогателей нарушила работу Nichirei, затронув поставки KFC в ЯпонииDark Reading · 1 дн. назад
- Мировые издатели рассматривают блокировку сводок Google AISabah · 1 дн. назад
- Qualys раскрыла уязвимость RefluXFS, дающую локальный root на RHELThe Hacker News · 1 дн. назад
- OpenAI устранила уязвимость ChatGPT, позволявшую удаленно управлять агентомSecurity Week · 1 дн. назад
- Западные агентства предупредили о российских zero-click-атаках на ZimbraInfosecurity Magazine · 1 дн. назад
- Anthropic исправила уязвимость побега из песочницы Claude Cowork, затронувшую 500 000 пользователей MacThe Hacker News · 1 дн. назад
- Связанная с Китаем группировка JadeProx использует TriBack Loader в атаках на Азию и Латинскую АмерикуThe Hacker News · 1 дн. назад
- Российская группа Laundry Bear использует уязвимость Zimbra для кражи email-данныхCyberScoop · 23 ч. назад
- ACSC предупреждает о глобальной кампании по взлому CMSInfosecurity Magazine · 1 дн. назад
- Qilin использует уязвимость VPN Palo Alto в атаках июняCSO Online · 9 ч. назад
- Исследователи нашли zero-day уязвимости в Redis и создали эксплойты для 4 версийThe Hacker News · 10 ч. назад
- Хакер развернул ИИ-агента без контроля при взломе Минфина ТаиландаThe Hacker News · 6 ч. назад