VMTech
Обсудить проект

AI-агент без подтверждений: как Hermes использовали для постэксплуатации в сети Минфина Таиланда

AI-агент без подтверждений: как Hermes использовали для постэксплуатации в сети Минфина Таиланда

Коллеги, хочу обратить внимание на кейс в сфере кибербезопасности: AI-агента Hermes запустили в режиме без подтверждений и направили в сеть Минфина Таиланда.

По данным исследователей, агент сам выполнял повторяющиеся действия:
— сканировал хосты в поиске путей к root;
— проверял файловые системы и права доступа;
— просматривал каталоги с данными сотрудников.

Важно: это не уязвимость Hermes как продукта. Риск создался из-за отключения контроля и использования обычных инструментов для автоматизации постэксплуатации.

Почему это важно: такие сценарии показывают, как AI может ускорять уже начатую атаку и снижать нагрузку на оператора.

Как Вы считаете, готовы ли команды к таким моделям атак?

#кибербезопасность #AI #ThreatIntel #Hacking

Открытая аналитика
На сайте 11 просмотров
мин чтения 1 24.07.2026
В Instagram 4 просмотров
В Instagram 1 охват
Instagram

AI-агент без подтверждений: как Hermes использовали для постэксплуатации в сети Минфина Таиланда

Открыть публикацию в Instagram ↗