AI News HubLIVE
站内改写1 分钟阅读

Hermes AI代理被用于自动攻击泰国财政部

一名威胁行为者利用开源Hermes AI代理,在无人值守的“YOLO”模式下自动化后渗透活动,涉嫌入侵泰国财政部。

来源Hacker News AI作者: sbulaev

一名威胁行为者利用开源人工智能代理Hermes,在无人值守的“YOLO”(You Only Look Once)模式下,自动化后渗透活动,实施了针对泰国财政部的网络攻击。这一事件由威胁情报公司Hunt.io与安全研究员Bob Diachenko联合发现。

调查显示,攻击者暴露了多个网络目录,其中包含数百个与操作相关的文件。Hunt.io指出,这些目录中的会话文件、部署的web shell以及访问内部系统的痕迹表明,攻击者已成功入侵财政部网络内的多个系统。

此次攻击凸显了人工智能工具在网络犯罪中的新应用,尤其是开源AI代理能够以极低的干预度执行复杂的攻击流程。Hermes是一种流行的开源AI代理,通常用于自动化任务,但在此案例中被恶意改造以用于后渗透阶段的自动操作。

目前,泰国财政部尚未就此事件发表正式声明。安全专家建议各机构加强对AI工具使用的监控,并限制开源AI代理的未经授权部署。