開發生態
據報Hermes入侵泰國財政部
iThome據報導
據Hunt.io與資安研究員Bob Diachenko揭露,中國駭客疑似利用AI代理Hermes v3的YOLO自主模式,滲透泰國財政部內部網路並植入Go惡意程式Hades。公開資料顯示,受影響環境至少涵蓋47臺主機、54.9 TB政府財務資料與14個Microsoft SQL資料庫,事件記錄亦留下代理搜尋主機、遍歷檔案及嘗試利用多個漏洞的軌跡。惟目前為單一來源報導,攻擊者如何取得初期入侵管道仍無法確定。
讀原始報導背景
Hermes Agent 是由 Nous Research 開源的通用 AI 代理平台,具備多模態互動、自主決策與任務執行能力。搜尋結果指出,其 YOLO 模式可在無人持續監督下執行攻擊;事件中出現的 Suo5 則是一款高效能 HTTP 隧道工具。