VMTech
Razgovarajmo

AI-agent bez potvrda: kako je Hermes korišćen za posteksploataciju u mreži MF Tajlanda

AI-agent bez potvrda: kako je Hermes korišćen za posteksploataciju u mreži MF Tajlanda

Kolege, želim da skrenem pažnju na slučaj iz sajber-bezbednosti: AI-agent Hermes pokrenut je bez potvrda i usmeren u mrežu Ministarstva finansija Tajlanda.

Prema istraživačima, agent je samostalno izvršavao ponavljajuće radnje:
— skenirao je hostove u potrazi za root pristupom;
— proveravao je fajl-sisteme i prava pristupa;
— pregledao je direktorijume sa podacima zaposlenih.

Važno je: ovo nije ranjivost Hermesa kao proizvoda. Rizik je nastao zbog isključenog nadzora i korišćenja standardnih alata za automatizaciju posteksploatacije.

Zašto je ovo važno: ovakvi scenariji pokazuju kako AI može ubrzati već započet napad i smanjiti opterećenje operatera.

Kako Vi smatrate, da li su timovi spremni za ovakve modele napada?

#sajberbezbednost #AI #ObaveštavanjeOpretnjama #Hakovanje

Otvorena analitika
Na sajtu 11 pregleda
min čitanja 1 24.07.2026
Na Instagramu 4 pregleda
Na Instagramu 1 doseg
Instagram

AI-agent bez potvrda: kako je Hermes korišćen za posteksploataciju u mreži MF Tajlanda

Otvorite objavu na Instagramu ↗