Зловмисники могли використати відкритого ШІ-агента Hermes для автоматизації окремих етапів кібератаки на інформаційні системи Міністерства фінансів Таїланду. Сліди такої активності виявили дослідники кібербезпеки після аналізу відкритих каталогів на сервері, пов’язаному з інфраструктурою нападників.

У доступних директоріях знаходилися сотні файлів, серед яких були експлойти, вебоболонки, засоби тунелювання трафіку, спеціальні сценарії, скомпільовані компоненти, облікові дані та журнали роботи ШІ-агента. Частина матеріалів містила назви внутрішніх систем, адреси серверів і мережеві дані, пов’язані з таїландським відомством.

Hermes працював у так званому режимі YOLO. У ньому агент може виконувати потенційно небезпечні команди без постійного ручного підтвердження оператора. Це дозволяло автоматично перевіряти систему на вразливості, шукати способи підвищення привілеїв, аналізувати служби, контейнери та файлову структуру.

Виявлені журнали свідчать, що оператор задавав ШІ конкретні цілі та надавав необхідні інструменти. Агент не обирав жертву самостійно, але міг виконувати рутинні дії після проникнення значно швидше та без безперервного контролю людини.

Дослідники також знайшли сценарії, спрямовані на внутрішні адміністративні платформи, поштові сервери та інші сервіси міністерства. В одному з випадків агент отримав завдання перевірити вебкаталог і сформувати перелік документів, серед яких були службові файли та матеріали про персонал.

Водночас повний масштаб інциденту залишається невідомим. Міністерство фінансів Таїланду офіційно не підтвердило злам, а частина виявлених матеріалів доводить лише спроби атакувати певні системи. Дослідники також не знайшли підтвердження, що всі виявлені документи були викрадені.

Інцидент демонструє, що автономні ШІ-агенти вже можуть застосовуватися не лише для законного тестування захисту, а й для прискорення реальних кібератак. Особливо небезпечними є режими, у яких програма отримує можливість самостійно виконувати системні команди без додаткового контролю.