На главную
Анализ · Трагедия · По состоянию на

Хакер развернул ИИ-агента без контроля при взломе Минфина Таиланда

Злоумышленник использовал открытого ИИ-ассистента Hermes в режиме YOLO для автономного исследования сети Министерства финансов Таиланда после получения первоначального доступа. Агент искал root-доступ, просматривал кадровые записи и запускал скрипты повышения привилегий без одобрения человека. Hunt.io обнаружила операцию после того, как оператор оставил логи и 585 файлов инструментов атаки на открытом веб-сервере.

32 событий в сюжете1 источникПроверено · 3/4 утверждений подтверждены
Хакер развернул ИИ-агента без контроля при взломе Минфина Таиланда
Фото: The Hacker News

Источники

· 1

Что произошло

Злоумышленник использовал открытого ИИ-ассистента Hermes в режиме YOLO для автономного исследования сети Министерства финансов Таиланда после получения первоначального доступа. Агент искал root-доступ, просматривал кадровые записи и запускал скрипты повышения привилегий без одобрения человека. Hunt.io обнаружила операцию после того, как оператор оставил логи и 585 файлов инструментов атаки на открытом веб-сервере.

Почему это важно

Этот инцидент демонстрирует, как ИИ-агенты могут быть использованы для автономного проведения кибератак без контроля человека. Режим YOLO отключает запросы разрешения на опасные команды, что позволяет агенту выполнять вредоносные действия без вмешательства оператора.

Кого это касается

Атака затронула Министерство финансов Таиланда. Оператор использовал открытый ИИ-ассистент Hermes от Nous Research.

Связанные оригинальные материалы

Показать все 32 →