AI News HubLIVE
站內改寫1 分鐘閱讀

Hermes AI代理被用於自動攻擊泰國財政部

一名威脅行為者利用開源Hermes AI代理,在無人值守的“YOLO”模式下自動化後滲透活動,涉嫌入侵泰國財政部。

來源Hacker News AI作者: sbulaev

一名威脅行為者利用開源人工智慧代理Hermes,在無人值守的“YOLO”(You Only Look Once)模式下,自動化後滲透活動,實施了針對泰國財政部的網路攻擊。這一事件由威脅情報公司Hunt.io與安全研究員Bob Diachenko聯合發現。

調查顯示,攻擊者暴露了多個網路目錄,其中包含數百個與操作相關的檔案。Hunt.io指出,這些目錄中的會話檔案、部署的web shell以及訪問內部系統的痕跡表明,攻擊者已成功入侵財政部網路內的多個系統。

此次攻擊凸顯了人工智慧工具在網路犯罪中的新應用,尤其是開源AI代理能夠以極低的干預度執行復雜的攻擊流程。Hermes是一種流行的開源AI代理,通常用於自動化任務,但在此案例中被惡意改造以用於後滲透階段的自動操作。

目前,泰國財政部尚未就此事件發表正式宣告。安全專家建議各機構加強對AI工具使用的監控,並限制開源AI代理的未經授權部署。