Hermes AI代理被用於自動攻擊泰國財政部
一名威脅行為者利用開源Hermes AI代理,在無人值守的“YOLO”模式下自動化後滲透活動,涉嫌入侵泰國財政部。
一名威脅行為者利用開源人工智能代理Hermes,在無人值守的“YOLO”(You Only Look Once)模式下,自動化後滲透活動,實施了針對泰國財政部的網絡攻擊。這一事件由威脅情報公司Hunt.io與安全研究員Bob Diachenko聯合發現。
調查顯示,攻擊者暴露了多個網絡目錄,其中包含數百個與操作相關的文件。Hunt.io指出,這些目錄中的會話文件、部署的web shell以及訪問內部系統的痕跡表明,攻擊者已成功入侵財政部網絡內的多個系統。
此次攻擊凸顯了人工智能工具在網絡犯罪中的新應用,尤其是開源AI代理能夠以極低的干預度執行復雜的攻擊流程。Hermes是一種流行的開源AI代理,通常用於自動化任務,但在此案例中被惡意改造以用於後滲透階段的自動操作。
目前,泰國財政部尚未就此事件發表正式聲明。安全專家建議各機構加強對AI工具使用的監控,並限制開源AI代理的未經授權部署。