En trusselsaktør brugte angiveligt den open source-baserede AI-agent Hermes til at automatisere aktiviteter efter kompromitteringen under et angreb mod Thailands finansministerium.
Forskere opdagede eksponerede angriberkataloger med webskaller, stjålne loginoplysninger, exploit-kode, tilpassede scripts og aktivitetslogfiler. Fundene peger på mulig adgang til flere af ministeriets systemer, selv om ministeriet ikke har bekræftet et brud.
Eksponeret infrastruktur afslører angrebsværktøjer
Mellem den 9. og 13. juli identificerede forskere tre offentligt eksponerede kataloger på en server i Hongkong. Katalogerne indeholdt 585 filer med en samlet størrelse på omkring 470 MB.
Samlingen omfattede HTTP-tunnelværktøjer, kompilerede payloads, webskaller, loginoplysninger og logfiler fra Hermes AI-agenten. Flere filer nævnte systemer hos finansministeriet, interne IP-adresser og værtsnavne.
Angriberne rettede sig mod Hadoop-infrastruktur, Apache Ambari, GlassFish-administrationstjenester og et internt webpanel. De testede også konti på ministeriets mailserver med hårdkodede e-mailadresser og adgangskoder.
Forskerne fandt også en PHP-webskal, som ser ud til at være placeret på en webserver hos ministeriet. Delte TLS-certifikategenskaber og en kommando- og kontroladresse i et gendannet implantat forbandt serveren med yderligere angriberinfrastruktur.
Hermes AI-agenten kørte i YOLO-tilstand
Hermes er en open source-baseret AI-agent, der blev lanceret i februar 2026. Den kører som en vedvarende tjeneste, bevarer oplysninger mellem opgaver og kan udføre kommandoer eller bruge værktøjer for en operatør.
YOLO-tilstanden fjerner godkendelsesanmodninger for potentielt farlige kommandoer. Gendannede miljødata og logfiler viser, at operatøren havde aktiveret denne ubemandede indstilling.
Fem Hermes-logfiler viser, at agenten undersøgte muligheder for privilegieeskalering, scannede efter kernesårbarheder, kortlagde tjenester og søgte efter SUID- og SGID-binærfiler. Den inspicerede også containere, gennemgik filsystemer og kørte et modificeret LinPEAS-værktøj mod en mistænkt ministerievært.
Følsomme filer dukkede op i en katalogsøgning
I en opgave bad operatøren Hermes AI-agenten om at søge rekursivt gennem en webkatalog med forbindelse til Thailands Office of Permanent Secretary for Finance.
Agenten katalogiserede PDF-, DOC- og XLS-filer, herunder personaledata og præstationsvurderinger helt tilbage til 2012. Forskerne fandt ingen beviser for, at angriberne eksfiltrerede filerne.
Logfilerne viser ikke, at Hermes selv valgte ministeriet som mål. I stedet gav en operatør agenten mål og værktøjer, mens YOLO-tilstanden lod den gennemføre rutinemæssige aktiviteter efter kompromitteringen uden gentagne menneskelige godkendelser.
Myndighederne modtog en rapport
Forskerne oplyste, at det eksponerede materiale viste en aktiv operation, hvor angriberne installerede værktøjer og udvidede adgangen til interne systemer. De kunne ikke fastslå den oprindelige adgangsmetode.
Forskerne underrettede Thailands nationale cybersikkerhedsmyndigheder den 15. juli. Myndighederne bekræftede, at de modtog rapporten samme dag, men finansministeriet har ikke offentligt bekræftet en kompromittering.
Sagen viser, hvordan autonome AI-agenter kan fremskynde cyberangreb ved at håndtere rekognoscering, systemkortlægning og andet repetitivt arbejde efter kompromittering i stor skala.


0 svar til “Hermes AI-agent kædes sammen med påstået angreb mod Thailands finansministerium”