AI-агент без подтверждений: как Hermes использовали для постэксплуатации в сети Минфина Таиланда

Коллеги, хочу обратить внимание на кейс в сфере кибербезопасности: AI-агента Hermes запустили в режиме без подтверждений и направили в сеть Минфина Таиланда.
По данным исследователей, агент сам выполнял повторяющиеся действия:
— сканировал хосты в поиске путей к root;
— проверял файловые системы и права доступа;
— просматривал каталоги с данными сотрудников.
Важно: это не уязвимость Hermes как продукта. Риск создался из-за отключения контроля и использования обычных инструментов для автоматизации постэксплуатации.
Почему это важно: такие сценарии показывают, как AI может ускорять уже начатую атаку и снижать нагрузку на оператора.
Как Вы считаете, готовы ли команды к таким моделям атак?
#кибербезопасность #AI #ThreatIntel #Hacking


Последние комментарии
Комментариев пока нет.