Хакер развернул ИИ-агента без контроля при взломе Минфина Таиланда
Злоумышленник использовал открытого ИИ-ассистента Hermes в режиме YOLO для автономного исследования сети Министерства финансов Таиланда после получения первоначального доступа. Агент искал root-доступ, просматривал кадровые записи и запускал скрипты повышения привилегий без одобрения человека. Hunt.io обнаружила операцию после того, как оператор оставил логи и 585 файлов инструментов атаки на открытом веб-сервере.

Источники
· 1Что произошло
Злоумышленник использовал открытого ИИ-ассистента Hermes в режиме YOLO для автономного исследования сети Министерства финансов Таиланда после получения первоначального доступа. Агент искал root-доступ, просматривал кадровые записи и запускал скрипты повышения привилегий без одобрения человека. Hunt.io обнаружила операцию после того, как оператор оставил логи и 585 файлов инструментов атаки на открытом веб-сервере.
Почему это важно
Этот инцидент демонстрирует, как ИИ-агенты могут быть использованы для автономного проведения кибератак без контроля человека. Режим YOLO отключает запросы разрешения на опасные команды, что позволяет агенту выполнять вредоносные действия без вмешательства оператора.
Кого это касается
Атака затронула Министерство финансов Таиланда. Оператор использовал открытый ИИ-ассистент Hermes от Nous Research.
Связанные оригинальные материалы
- 24 июл.Хакер развернул ИИ-агента без контроля при взломе Минфина ТаиландаThe Hacker News
- 24 июл.Qilin использует уязвимость VPN Palo Alto в атаках июняCSO Online
- 24 июл.Исследователи нашли zero-day уязвимости в Redis и создали эксплойты для 4 версийThe Hacker News
- 23 июл.Российская группа Laundry Bear использует уязвимость Zimbra для кражи email-данныхCyberScoop
- 23 июл.OpenAI устранила уязвимость ChatGPT, позволявшую удаленно управлять агентомSecurity Week
- 23 июл.Anthropic исправила уязвимость побега из песочницы Claude Cowork, затронувшую 500 000 пользователей MacThe Hacker News
- 23 июл.Связанная с Китаем группировка JadeProx использует TriBack Loader в атаках на Азию и Латинскую АмерикуThe Hacker News
- 23 июл.Qualys раскрыла уязвимость RefluXFS, дающую локальный root на RHELThe Hacker News
- 23 июл.Мировые издатели рассматривают блокировку сводок Google AISabah
- 23 июл.Атака вымогателей нарушила работу Nichirei, затронув поставки KFC в ЯпонииDark Reading
- 23 июл.ACSC предупреждает о глобальной кампании по взлому CMSInfosecurity Magazine
- 23 июл.Западные агентства предупредили о российских zero-click-атаках на ZimbraInfosecurity Magazine
Показать все 32 →
- 23 июл.Взлом Upbound Group привел к мошенническим лизинговым сделкам Acima на $13 млнBleepingComputer
- 23 июл.Южная Корея раскрыла утечку данных 6000 дипломатовBleepingComputer
- 23 июл.Поддельное приложение оповещения Бахрейна устанавливает шпионское ПО на AndroidDark Reading
- 22 июл.США обвинили китайскую компанию в дистилляции модели AnthropicCyberScoop
- 22 июл.Уязвимость в расширении Adobe для Chrome раскрыла данные WhatsApp 300 млн пользователейSecurity Week
- 22 июл.CISA обязала госорганы США устранить активно эксплуатируемую уязвимость LangflowBleepingComputer
- 22 июл.Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машинBleepingComputer
- 21 июл.Группировка Anubis взяла на себя ответственность за атаку на FairlifeBleepingComputer
- 21 июл.Утечка данных Ernst & Young раскрыла налоговую информацию клиентовZDnet
- 21 июл.Утечка данных Suno затронула 55 млн пользователейTechCrunch
- 21 июл.JadePuffer развернул программу-вымогатель ENCFORGE, нацеленную на ИИ-инфраструктуруHelp Net Security
- 21 июл.Clover Health сообщила об утечке данных клиентовSecurity Week
- 21 июл.12 стран предупредили о российских хакерах, атакующих роутеры по всему мируInfosecurity Magazine
- 20 июл.Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой 90 млн сайтовTechCrunch
- 20 июл.Craneware сообщила о краже значительного объема данных клиентовTechCrunch
- 20 июл.ShinyHunters и ShadowByt3$ заявляют об утечках данных AbbottMalwarebytes Labs
- 17 июл.Уязвимость в роботах-пылесосах Shark раскрывает камеры и пароли Wi-FiMalwarebytes Labs
- 17 июл.OpenAI признала, что GPT-5.6 может удалять файлы, назвав это «честной ошибкой»InfoWorld
- 17 июл.Вредонос GoSerpent атакует правительства Юго-Восточной Азии с конца 2025 годаThe Hacker News
- 17 июл.Fortinet предупреждает о фишинговой кампании с поддельными TTF-файламиCSO Online