AIエージェント事故オブザーバトリ

事例詳細

オープンソースHermes AIエージェントが承認ゲート無効化(YOLOモード)によりタイ財務省への侵入後攻撃を自動化

S3重大な影響C2単一の詳細な報告不明権限不明凡例を見る

脅威インテリジェンス企業Hunt.ioは、香港のサーバー上でオープンソースのHermes AIエージェントの利用に関連する585件の露出ファイルを発見した。これはタイ財務省への侵入後攻撃に関するもので、ログから、攻撃者が人間の承認を不要にする「YOLOモード」を有効化し、エージェントに権限昇格やシステム列挙を自律的に実行させていたことが判明した。

ライフサイクル概要

初観測日
2026-08-02
自律度
自律度不明
ソース数
1

情報ソース

信頼性の高い公開ソース(報道・論文・公式発表)のみ表示しています。

このパターンの他の事例

このパターンを見る