黑客助手|AI代理Hermes捲入實戰攻擊 泰國財政部疑被入侵

    網絡安全公司 Hunt.io 近日披露一宗泰國財政部網絡系統疑似被入侵事件,研究員指攻擊者在過程中使用開源 AI 代理工具 Hermes,並在「YOLO 模式」下自動執行入侵及後續行動。事件被視為 AI 代理被武器化用於實際網絡攻擊的最新例證,反映 AI 技術正逐步改寫網絡攻防的遊戲規則。

    香港伺服器曝露未設防目錄

    Hunt.io 在 7 月 9 日至 13 日期間,發現一台位於香港的伺服器上同時曝露三個未受保護的網絡目錄,內藏 585 個檔案,總容量約 470MB。內容包括漏洞利用程式碼、Web Shell、HTTP tunnel 工具、被盜憑證、已編譯的惡意程式,以及由 Hermes 生成的運行日誌。

    研究人員指出,部分檔案直接提及財政部系統名稱、主機名稱及內部 IP 地址,並含有專門針對 Hadoop、Apache Ambari 管理平台等系統的攻擊腳本等。研究員亦在同一伺服器上發現一個 PHP Web Shell,據稱已被部署至財政部的一台網頁伺服器上。而透過分析攻擊基礎設施所使用的 TLS 證書及 JA4X 指紋,Hunt.io 進一步將該伺服器,與另外兩台位於馬來西亞及香港的攻擊者控制伺服器連結起來,顯示相關主機可能屬同一攻擊基礎設施,或存在營運關聯。

    「YOLO 模式」成關鍵 取消人工審批機制

    據知這次入侵同樣借助了 AI 來發動攻擊,黑客使用的是一款名為 Hermes 的開源 AI 代理,剛於今年 2 月發佈,它具備持久化運行及跨任務記憶能力,可與各類工具互動並自動執行指令。其中的「YOLO 模式」可說是本次事件的關鍵功能,該模式會移除原本要求人手核准危險指令的安全提示,讓 AI 代理在毋須等待人工批准,便能持續分析系統並自主執行後續動作。

    Hunt.io 從曝露目錄中回收的五份 Hermes 運行記錄顯示,黑客曾指示 AI 代理尋找權限提升途徑、掃描核心層漏洞、搜尋 SUID 及 SGID 二進制檔案、檢查容器狀態,以及在檔案系統中進行橫向探索。

    值得留意的是,研究人員強調現有證據並不代表 Hermes 具備自主決策攻擊目標的能力,整套流程仍由人類設定任務目,YOLO 模式只是讓 AI 在既定範圍內減少人手監督步驟,加快執行例行的入侵任務。Hunt.io 已於 7 月 15 日通知 ThaiCERT 及國家網絡安全機構,兩機構同日確認收到通報,但未有公開確認財政部系統遭入侵。

    事實上,Hermes 事件並非單一案例。本月較早前已有名為 JadePuffer 的勒索軟件行動,被發現利用 AI 代理將整套入侵流程自動化。隨著開源 AI 代理工具日趨普及,技術門檻持續降低,網絡攻防戰場恐怕將愈來愈難單靠傳統防線應付。

    資料來源:https://www.bleepingcomputer.com/news/security/hermes-ai-agent-used-to-automate-attack-on-thai-finance-ministry/

    #AI #AI代理 #泰國 #泰國財政部 #網絡攻擊

    相關文章