- Un hacker a folosit agentul open-source Hermes în mod „YOLO” pentru a compromite automat rețeaua ministerului thailandez.
Un atacator cibernetic a folosit agentul AI open-source Hermes pentru a automatiza faza de post-exploatare într-un atac asupra Ministerului de Finanțe al Thailandei. Agentul a rulat în modul „YOLO” (nelimitat), fără a cere permisiunea pentru acțiuni riscante, reușind să parcurgă singur rețeaua ministerului și să extragă date sensibile.
Cum a funcționat atacul
Atacatorul a instalat Hermes pe un server închiriat și a dezactivat setarea care solicita aprobare înainte de a executa comenzi periculoase. Apoi a direcționat agentul către infrastructura Ministerului de Finanțe, care gestionează trezoreria și colectarea taxelor din Thailanda. Hermes a scanat singur rețeaua, a identificat vulnerabilități, a încercat să obțină acces root și a căutat fișiere cu parole și date financiare.
Ce este Hermes și de ce contează
Hermes este un agent AI open-source creat inițial pentru asistență generală, dar poate fi configurat să ruleze autonom. Modul „YOLO” elimină orice pauză de siguranță, permițând agentului să ia decizii rapide fără intervenție umană. Experții avertizează că astfel de instrumente democratizează atacurile cibernetice, reducând barierele de intrare pentru hackeri mai puțin experimentați.
Ce a descoperit agentul
Potrivit rapoartelor, Hermes a reușit să cartografieze topologia rețelei, să identifice servere critice și să extragă mostre de date. Nu se știe încă amploarea completă a breșei, dar ministerul a confirmat că investighează incidentul. Atacul evidențiază riscurile pe care inteligența artificială le aduce în securitatea cibernetică: viteza și autonomia pot depăși capacitățile echipelor de apărare.
Ce înseamnă pentru tine
Deși atacul a vizat o instituție thailandeză, lecțiile sunt globale. Pe de o parte, orice organizație trebuie să își actualizeze protocoalele de securitate pentru a face față amenințărilor AI autonome. Pe de altă parte, utilizatorii obișnuiți ar trebui să fie conștienți că parolele și datele personale pot fi compromise în astfel de breșe. Verifică-ți parolele și activează autentificarea cu doi factori ori de câte ori este posibil.