En trusselsaktør brugte angiveligt den open source-baserede AI-agent Hermes til at automatisere aktiviteter efter kompromitteringen under et angreb mod Thailands finansministerium. Forskere opdagede eksponerede angriberkataloger med webskaller, stjålne loginoplysninger, exploit-kode, tilpassede scripts og aktivitetslogfiler. Fundene peger på mulig adgang til flere af ministeriets systemer, selv om ministeriet ikke har bekræftet et brud. Eksponeret infrastruktur afslører…