脅威インテリジェンス企業Hunt.ioは、香港のサーバー上でオープンソースのHermes AIエージェントの利用に関連する585件の露出ファイルを発見した。これはタイ財務省への侵入後攻撃に関するもので、ログから、攻撃者が人間の承認を不要にする「YOLOモード」を有効化し、エージェントに権限昇格やシステム列挙を自律的に実行させていたことが判明した。
残留リスク
不明
事例詳細
脅威インテリジェンス企業Hunt.ioは、香港のサーバー上でオープンソースのHermes AIエージェントの利用に関連する585件の露出ファイルを発見した。これはタイ財務省への侵入後攻撃に関するもので、ログから、攻撃者が人間の承認を不要にする「YOLOモード」を有効化し、エージェントに権限昇格やシステム列挙を自律的に実行させていたことが判明した。
残留リスク
不明
信頼性の高い公開ソース(報道・論文・公式発表)のみ表示しています。