En trusselaktør skal angivelig ha brukt den åpne AI-agenten Hermes til å automatisere aktiviteter etter innbrudd under et angrep som rettet seg mot Thailands finansdepartement.
Forskere oppdaget eksponerte kataloger tilhørende angriperne med webskall, stjålne legitimasjonsopplysninger, exploit-kode, tilpassede skript og aktivitetslogger. Funnene tyder på mulig tilgang til flere systemer i departementet, selv om departementet ikke har bekreftet et innbrudd.
Eksponert infrastruktur avslører angrepsverktøy
Mellom 9. og 13. juli identifiserte forskere tre offentlig eksponerte kataloger på en server i Hongkong. Katalogene inneholdt 585 filer med en samlet størrelse på omtrent 470 MB.
Samlingen omfattet HTTP-tunnelverktøy, kompilerte nyttelaster, webskall, legitimasjonsopplysninger og logger fra Hermes AI-agent. Flere filer nevnte systemer i finansdepartementet, interne IP-adresser og vertsnavn.
Angriperne rettet seg mot Hadoop-infrastruktur, Apache Ambari, GlassFish-administrasjonstjenester og et internt webpanel. De testet også kontoer på departementets e-postserver med hardkodede e-postadresser og passord.
Forskerne fant også et PHP-webskall som ser ut til å være plassert på en webserver hos departementet. Delte TLS-sertifikategenskaper og en kommando- og kontrolladresse i et gjenopprettet implantat koblet serveren til ytterligere angriperinfrastruktur.
Hermes AI-agent kjørte i YOLO-modus
Hermes er en AI-agent med åpen kildekode som ble lansert i februar 2026. Den kjører som en vedvarende tjeneste, beholder informasjon mellom oppgaver og kan utføre kommandoer eller bruke verktøy for en operatør.
YOLO-modusen fjerner godkjenningsforespørsler for potensielt farlige kommandoer. Gjenopprettede miljødata og logger viser at operatøren hadde aktivert denne uovervåkede innstillingen.
Fem Hermes-logger viser at agenten undersøkte muligheter for privilegieeskalering, skannet etter sårbarheter i kjernen, kartla tjenester og søkte etter SUID- og SGID-binærfiler. Den inspiserte også containere, navigerte i filsystemer og kjørte et modifisert LinPEAS-verktøy mot en mistenkt departementsvert.
Sensitive filer dukket opp i et katalogsøk
I én oppgave ba operatøren Hermes AI-agent om å søke rekursivt gjennom en webkatalog knyttet til Thailands Office of Permanent Secretary for Finance.
Agenten katalogiserte PDF-, DOC- og XLS-filer, inkludert personalopplysninger og resultatvurderinger tilbake til 2012. Forskerne fant ingen bevis for at angriperne eksfiltrerte disse filene.
Loggene viser ikke at Hermes selv valgte departementet som mål. I stedet ga en operatør agenten mål og verktøy, mens YOLO-modusen lot den fullføre rutinemessige aktiviteter etter innbrudd uten gjentatte menneskelige godkjenninger.
Myndighetene mottok en rapport
Forskerne opplyste at det eksponerte materialet viste en aktiv operasjon, der angriperne tok i bruk verktøy og utvidet tilgangen til interne systemer. De kunne ikke fastslå den opprinnelige angrepsvektoren.
Forskerne varslet Thailands nasjonale cybersikkerhetsmyndigheter 15. juli. Myndighetene bekreftet at de mottok rapporten samme dag, men finansdepartementet har ikke offentlig bekreftet en kompromittering.
Saken viser hvordan autonome AI-agenter kan fremskynde cyberangrep ved å håndtere rekognosering, systemkartlegging og annet repetitivt arbeid etter innbrudd i stor skala.


0 responses to “Hermes AI-agent knyttes til påstått angrep mot Thailands finansdepartement”