Minacce · 62 giorni fa
Il punto non è che Hermes sia stato “hackerato”. Il punto è che l’operatore gli ha tolto i freni e lo ha lasciato lavorare come un intruso autonomo dentro un network governativo vivo. La vera esposizione aggiuntiva è arrivata dopo, quando log e strumenti dell’operazione sono rimasti in una directory web navigabile, trasformando l’infrastruttura dell’operatore in una fonte di scoperta.
Le fonti confermano un impiego di Hermes con i prompt di approvazione disattivati contro il Ministero delle Finanze thailandese. Il sistema ha eseguito attività di post-exploitation in modo ripetitivo, mentre Hunt.io e Bob Diachenko hanno trovato 585 file e 470 MB di tooling in /hermes-results/, insieme a script mirati e artefatti dell’intrusione; il materiale recuperato include anche elementi che indicano un lavoro manuale già dentro la rete.
Per chi sta valutando agent AI con accesso a comandi, la lezione è che il rischio non è solo l’abuso del prompt. Se l’esecuzione resta non supervisionata e gli output finiscono su percorsi prevedibili e indicizzabili, l’agente diventa anche un punto di raccolta per rivelare altre intrusioni, metodi e dati del bersaglio.
4 fonti che coprono questa storia
AI Agent Drives Espionage Attack on Thai Ministry of Finance
Attackers used Hermes, an autonomous open source tool, in unrestricted "YOLO mode" to conduct espionage against Thailand's Ministry of Finance.
The Record from Recorded Future
Hackers used autonomous AI agent to spy on Thailand's finance ministry
Hackers used an autonomous artificial intelligence agent to carry out a cyber-espionage campaign against Thailand's Ministry of Finance, researchers discovered.
Hermes AI agent used to automate attack on Thai Finance Ministry
A threat actor used the open-source Hermes AI agent in unattended
Hacker Runs Hermes AI Agent Unattended for Post-Exploitation at Thai Finance Ministry
An operator ran the Hermes AI agent with approval prompts disabled during a Thai finance ministry intrusion, then left its logs on an open directory.
Part of the PlainSec briefing for 2026-07-28