Hermes

Agente de IA Hermes automatiza ataque ao Ministério da Fazenda da Tailândia

Um agente de IA de código aberto chamado Hermes foi utilizado por um ator de ameaças em modo ‘YOLO’ para automatizar atividades pós-exploração durante uma suposta violação no Ministério da Fazenda da Tailândia. A empresa de inteligência de ameaças Hunt.io e o pesquisador de segurança Bob Diachenko descobriram diretórios web expostos contendo centenas de arquivos relacionados à operação. Embora o ministério não tenha confirmado a violação, os arquivos recuperados indicam que múltiplos sistemas foram alvo dos atacantes. Entre os arquivos, estavam códigos de exploração, shells web e credenciais roubadas. O Hermes, que opera como um serviço persistente, foi configurado para executar comandos sem a necessidade de aprovação humana, permitindo que o agente realizasse tarefas como elevação de privilégios e varredura de vulnerabilidades. A descoberta destaca o uso crescente de agentes de IA autônomos em ciberataques, levantando preocupações sobre a segurança de sistemas governamentais e a necessidade de vigilância contínua.