Hermes AIエージェントがタイ財務省への攻撃に悪用される
脅威アクターは、オープンソースのHermes AIエージェントを無人「YOLO」モードで使用し、タイ財務省への侵害後の活動を自動化しました。
脅威アクターがオープンソースの人工知能エージェント「Hermes」を無人「YOLO」(You Only Look Once)モードで使用し、タイ財務省へのサイバー攻撃におけるポストエクスプロイテーション活動を自動化しました。この事件は、脅威インテリジェンス企業Hunt.ioとセキュリティ研究者のBob Diachenkoによって発見されました。
調査により、攻撃者が複数のWebディレクトリを露出させ、そこには数百もの関連ファイルが含まれていたことが判明しました。Hunt.ioによると、これらのディレクトリ内のセッションファイル、展開されたWebシェル、内部システムへのアクセス痕跡は、攻撃者が財務省ネットワーク内の複数のシステムを侵害したことを示しています。
今回の攻撃は、サイバー犯罪におけるAIツールの新たな応用、特にオープンソースのAIエージェントが最小限の介入で複雑な攻撃プロセスを実行できることを浮き彫りにしました。Hermesは一般的な自動化タスクに使用される人気のオープンソースAIエージェントですが、今回のケースではポストエクスプロイテーション段階の自動操作に悪用されました。
現在のところ、タイ財務省はこの事件について公式声明を発表していません。セキュリティ専門家は、各機関がAIツールの使用に対する監視を強化し、オープンソースAIエージェントの不正な展開を制限するよう推奨しています。