Sari la continut
miercuri, 2 septembrie 2026
TechInfos.ro

Laboratorul stirilor tech

Cyber

Un agent AI Hermes a automatizat spargerea Ministerului de Finanțe al Thailandei

Un hacker a folosit agentul open-source Hermes în mod „YOLO” pentru a compromite automat rețeaua ministerului thailandez.

TI 25 iulie 2026 4 min read
Pe scurt
  • Un hacker a folosit agentul open-source Hermes în mod „YOLO” pentru a compromite automat rețeaua ministerului thailandez.
Continua analiza

Un atacator cibernetic a folosit agentul AI open-source Hermes pentru a automatiza faza de post-exploatare într-un atac asupra Ministerului de Finanțe al Thailandei. Agentul a rulat în modul „YOLO” (nelimitat), fără a cere permisiunea pentru acțiuni riscante, reușind să parcurgă singur rețeaua ministerului și să extragă date sensibile.

Cum a funcționat atacul

Atacatorul a instalat Hermes pe un server închiriat și a dezactivat setarea care solicita aprobare înainte de a executa comenzi periculoase. Apoi a direcționat agentul către infrastructura Ministerului de Finanțe, care gestionează trezoreria și colectarea taxelor din Thailanda. Hermes a scanat singur rețeaua, a identificat vulnerabilități, a încercat să obțină acces root și a căutat fișiere cu parole și date financiare.

Ce este Hermes și de ce contează

Hermes este un agent AI open-source creat inițial pentru asistență generală, dar poate fi configurat să ruleze autonom. Modul „YOLO” elimină orice pauză de siguranță, permițând agentului să ia decizii rapide fără intervenție umană. Experții avertizează că astfel de instrumente democratizează atacurile cibernetice, reducând barierele de intrare pentru hackeri mai puțin experimentați.

Ce a descoperit agentul

Potrivit rapoartelor, Hermes a reușit să cartografieze topologia rețelei, să identifice servere critice și să extragă mostre de date. Nu se știe încă amploarea completă a breșei, dar ministerul a confirmat că investighează incidentul. Atacul evidențiază riscurile pe care inteligența artificială le aduce în securitatea cibernetică: viteza și autonomia pot depăși capacitățile echipelor de apărare.

Ce înseamnă pentru tine

Deși atacul a vizat o instituție thailandeză, lecțiile sunt globale. Pe de o parte, orice organizație trebuie să își actualizeze protocoalele de securitate pentru a face față amenințărilor AI autonome. Pe de altă parte, utilizatorii obișnuiți ar trebui să fie conștienți că parolele și datele personale pot fi compromise în astfel de breșe. Verifică-ți parolele și activează autentificarea cu doi factori ori de câte ori este posibil.

Surse

Ai ajuns la final
Tech Brief

Cele mai importante stiri tech, intr-un format scurt.

Primeste sinteza zilnica AI, cyber si gadgeturi direct in inbox.