olimposec.com
tema

#post-exploitation

1 publicação marcada com esta tag.

risco altoOS-2026-084 · 2026-07-24
0

Atacante deixou o agente de IA Hermes rodando sem supervisão dentro da rede do Ministério das Finanças da Tailândia

Um invasor instalou o assistente open source Hermes, da Nous Research, em um servidor alugado, desativou as confirmações de segurança do modo "YOLO" e o apontou para a rede do Ministério das Finanças da Tailândia. Operando de forma autônoma, o agente varreu hosts em busca de escalonamento de privilégio, vasculhou sistemas de arquivos e ajudou a implantar backdoors, em um caso raro de pós-exploração conduzida majoritariamente por um agente de IA sem intervenção humana constante.

Fonte ↗