AI-agent bez potvrda: kako je Hermes korišćen za posteksploataciju u mreži MF Tajlanda

Kolege, želim da skrenem pažnju na slučaj iz sajber-bezbednosti: AI-agent Hermes pokrenut je bez potvrda i usmeren u mrežu Ministarstva finansija Tajlanda.
Prema istraživačima, agent je samostalno izvršavao ponavljajuće radnje:
— skenirao je hostove u potrazi za root pristupom;
— proveravao je fajl-sisteme i prava pristupa;
— pregledao je direktorijume sa podacima zaposlenih.
Važno je: ovo nije ranjivost Hermesa kao proizvoda. Rizik je nastao zbog isključenog nadzora i korišćenja standardnih alata za automatizaciju posteksploatacije.
Zašto je ovo važno: ovakvi scenariji pokazuju kako AI može ubrzati već započet napad i smanjiti opterećenje operatera.
Kako Vi smatrate, da li su timovi spremni za ovakve modele napada?
#sajberbezbednost #AI #ObaveštavanjeOpretnjama #Hakovanje


Poslednji komentari
Još nema komentara.