VMTech
+381 11 4183 54024/7 Обсудить проект
← Все Instagram-инсайты VMTECH · INSTAGRAM

AI-агент без подтверждений: как Hermes использовали для постэксплуатации в сети Минфина Таиланда

AI-агент без подтверждений: как Hermes использовали для постэксплуатации в сети Минфина Таиланда

Коллеги, хочу обратить внимание на кейс в сфере кибербезопасности: AI-агента Hermes запустили в режиме без подтверждений и направили в сеть Минфина Таиланда.

По данным исследователей, агент сам выполнял повторяющиеся действия:
— сканировал хосты в поиске путей к root;
— проверял файловые системы и права доступа;
— просматривал каталоги с данными сотрудников.

Важно: это не уязвимость Hermes как продукта. Риск создался из-за отключения контроля и использования обычных инструментов для автоматизации постэксплуатации.

Почему это важно: такие сценарии показывают, как AI может ускорять уже начатую атаку и снижать нагрузку на оператора.

Как Вы считаете, готовы ли команды к таким моделям атак?

#кибербезопасность #AI #ThreatIntel #Hacking

Актуальные показатели
0Просмотры
0Охват
0Лайки
0Комментарии
0Сохранения
0Репосты

Последние комментарии

Комментариев пока нет.

Instagram

AI-агент без подтверждений: как Hermes использовали для постэксплуатации в сети Минфина Таиланда

Открыть публикацию в Instagram ↗