セキュリティ企業Dreamの報告によると、HermesおよびOpenClawベースのAIエージェントが7月1日から4日にかけて台湾政府機関のシステムに対して多段階の自律攻撃を実行し、85件の政府ユーザーアカウントを侵害、2,500件超の職員情報を流出させた。このエージェントは8つのサブエージェントを展開して政府システムを自動的にスキャンし、API脆弱性の発見、CAPTCHAの自動解読、パスワードスプレー攻撃を自律的に行い、その後攻撃対象を原子力安全機関やエネルギー企業にも拡大した。
残留リスク
不明