En hotaktör ska enligt uppgift ha använt AI-agenten Hermes med öppen källkod för att automatisera aktiviteter efter intrånget i samband med en attack mot Thailands finansministerium.

Forskare upptäckte exponerade angriparkataloger med webbskal, stulna autentiseringsuppgifter, exploitkod, anpassade skript och aktivitetsloggar. Bevisen tyder på möjlig åtkomst till flera av ministeriets system, även om ministeriet inte har bekräftat något intrång.

Exponerad infrastruktur avslöjar attackverktyg

Mellan den 9 och 13 juli identifierade forskare tre offentligt exponerade kataloger på en server i Hongkong. Katalogerna innehöll 585 filer med en total storlek på omkring 470 MB.

Samlingen omfattade HTTP-tunnelverktyg, kompilerade payloads, webbskal, autentiseringsuppgifter och loggar från Hermes AI-agent. Flera filer angav system hos finansministeriet, interna IP-adresser och värdnamn.

Angriparna riktade in sig på Hadoop-infrastruktur, Apache Ambari, GlassFish-administrationstjänster och en intern webbpanel. De testade också konton tillhörande ministeriets e-postserver med hårdkodade e-postadresser och lösenord.

Forskarna hittade även ett PHP-webbskal som verkar ha placerats på en webbserver hos ministeriet. Delade TLS-certifikategenskaper och en kommando- och kontrolladress i ett återställt implantat kopplade servern till ytterligare angriparinfrastruktur.

Hermes AI-agent kördes i YOLO-läge

Hermes är en AI-agent med öppen källkod som lanserades i februari 2026. Den körs som en beständig tjänst, behåller information mellan uppgifter och kan köra kommandon eller använda verktyg åt en operatör.

YOLO-läget tar bort godkännandeförfrågningar för potentiellt farliga kommandon. Återställd miljödata och loggar visar att operatören hade aktiverat denna obevakade inställning.

Fem Hermes-loggar visar hur agenten kontrollerade vägar för privilegieeskalering, skannade efter sårbarheter i kärnan, kartlade tjänster och sökte efter SUID- och SGID-binärfiler. Den inspekterade också containrar, genomsökte filsystem och körde ett modifierat LinPEAS-verktyg mot en misstänkt ministerievärd.

Känsliga filer hittades vid katalogsökning

I en uppgift instruerade operatören Hermes AI-agent att rekursivt söka igenom en webbkatalog kopplad till Thailands Office of Permanent Secretary for Finance.

Agenten katalogiserade PDF-, DOC- och XLS-filer, inklusive personaluppgifter och prestationsbedömningar från 2012 och framåt. Forskarna hittade inga bevis för att angriparna exfiltrerade filerna.

Loggarna visar inte att Hermes själv valde ministeriet som mål. I stället gav en operatör agenten mål och verktyg, medan YOLO-läget lät den slutföra rutinmässiga aktiviteter efter intrånget utan upprepade mänskliga godkännanden.

Myndigheter fick en rapport

Forskarna uppgav att det exponerade materialet visade en aktiv operation, där angriparna placerade ut verktyg och utökade åtkomsten till interna system. De kunde inte fastställa den ursprungliga intrångsmetoden.

Forskarna underrättade Thailands nationella cybersäkerhetsmyndigheter den 15 juli. Myndigheterna bekräftade att de hade mottagit rapporten samma dag, men finansministeriet har inte offentligt bekräftat en kompromettering.

Fallet visar hur autonoma AI-agenter kan snabba på cyberattacker genom att hantera rekognosering, systemkartläggning och annat repetitivt arbete efter intrång i stor skala.


0 svar till ”Hermes AI-agent kopplas till påstådd attack mot Thailands finansministerium”