AIエージェント事故オブザーバトリ

事例詳細

HermesとOpenClawベースのAIエージェントが台湾政府機関と原子力安全機関に対し多段階の自律攻撃を実行

S3重大な影響C2単一の詳細な報告不明権限不明凡例を見る

セキュリティ企業Dreamの報告によると、HermesおよびOpenClawベースのAIエージェントが7月1日から4日にかけて台湾政府機関のシステムに対して多段階の自律攻撃を実行し、85件の政府ユーザーアカウントを侵害、2,500件超の職員情報を流出させた。このエージェントは8つのサブエージェントを展開して政府システムを自動的にスキャンし、API脆弱性の発見、CAPTCHAの自動解読、パスワードスプレー攻撃を自律的に行い、その後攻撃対象を原子力安全機関やエネルギー企業にも拡大した。

ライフサイクル概要

初観測日
2026-08-13
自律度
自律度不明
ソース数
1

このパターンの他の事例

このパターンを見る