EN CZ DE PL HU SK

AI agent Hermes automatizoval útok na thajské ministerstvo financí

Bezpečnostní výzkumníci objevili důkazy o operaci zaměřené na thajské ministerstvo financí, při níž byl použit open-source agent Hermes. Ten běžel v režimu označovaném jako YOLO, který umožňuje automatické provádění příkazů bez schvalování člověkem.

Aktivitu mezi 9. a 13. červencem 2026 odhalila společnost Hunt.io a výzkumník Bob Diachenko. Na serveru v Hongkongu byly nalezeny tři veřejně přístupné adresáře s celkem 585 soubory o objemu přibližně 470 MB.

Data obsahovala exploitační nástroje, webové shelly, HTTP tunely, skripty, ukradené přihlašovací údaje, kompilované payloady a logy agenta Hermes. Některé soubory obsahovaly názvy systémů ministerstva, hostnames, interní IP adresy a skripty zaměřené na konkrétní služby.

Hermes prováděl průzkum a následné kroky

Záznamy ukazují, že agent prováděl průzkum systémů, kontroloval možnosti eskalace oprávnění, prohledával souborový systém a zjišťoval dostupné služby. Zaměřoval se například na Hadoop, Apache Ambari, GlassFish a administrativní webové panely.

Výzkumníci objevili také PHP webový shell, který měl být nasazen na webovém serveru ministerstva, a dosud nezdokumentovaný implantát napsaný v jazyce Go. Operátor jej označoval jako Hades a existovaly jeho linuxové i windowsové varianty.

Hermes však podle dostupných důkazů nebyl nástrojem, který by sám objevil nový způsob útoku. Lidský operátor již měl přístup k infrastruktuře a připravil cílené skripty i přihlašovací údaje. Agent následně automatizoval opakující se průzkumné a post-exploitační činnosti.

Thajské ministerstvo financí dosud nepotvrdilo, že jeho systémy byly skutečně napadeny. Některé artefakty pouze dokazují, že konkrétní systémy byly cílem útoku, nikoli že do nich útočníci úspěšně pronikli. Případ přesto ukazuje, jak mohou autonomní agenti urychlit běžné fáze kybernetických operací.

Zdroj: bleepingcomputer.com

Zdroj: IT SECURITY NETWORK NEWS  

Napsat komentář