💀 Агент Hermes автоматизировал атаку на Минфин Таиланда Threat actor использовал открытого AI-агента Hermes, чтобы автоматизировать действия после взлома при атаке на Министерство финансов Таиланда. По данным BleepingComputer, исследователи Hunt.io нашли три открытые директории на сервере в Гонконге — 585 файлов, около 470 МБ. Внутри: веб-шеллы, туннели, кастомный Go-имплант Hadès, скрипты под Hadoop, GlassFish и Ambari, а главное — логи работы того самого Hermes. Агента запустили в режиме без подтверждения: он выполнял команды без одобрения оператором на каждом шаге. Согласно логам, Hermes искал способы повысить привилегии, сканировал ядро на уязвимости, перечислял сервисы, искал SUID/SGID-бинарники, проверял контейнеры и обходил файловые системы. Ему даже скормили модифицированный LinPEAS — классический инструмент для пентеста и разведки-автоматизации. В одной из задач агент рекурсивно перебрал веб-директорию Офиса постоянного секретаря по финансам, разложив по полочкам PDF, DOC и XLS с кадровыми записями и отчётами аж с 2012 года. Утечек Hunt.io не зафиксировали. Атакующие, судя по всему, торопились и оставили промежуточную площадку открытой. Сам Минфин Таиланда факт компрометации не подтверждает. Но инфраструктурные привязки прослежены до хостов в Малайзии и том же Гонконге — через общие TLS-сертификаты с идентичным JA4X-отпечатком. Меня здесь цепляет даже не сам Hermes, а промышленный сдвиг: AI-агент выполнил ровно ту рутину, на которой обычно горят Tier-1 аналитики в SOC — перечисление, повышение привилегий, поиск. Машина не «решила взломать министерство», но разгрузила оператора настолько, что тот успевал только ставить задачи. Вопрос не в том, появится ли у противника автономный AI, а в том, появится ли у защиты SOAR, способный расшифровать логи такого агента и понять, что перебор SUID-бинарников на сервере — это не легитимный DevOps, а Hermes в режиме без подтверждения. #Hermes #AIагент #postexploitation #Thailand #HuntIO