AI 風向標|Hermes 代理出現在泰國財政部攻擊調查:自動化不等於自主決策

Hermes 代理出現在泰國財政部攻擊調查:自動化不等於自主決策

資安研究公司 Hunt.io 表示,研究人員在香港主機的公開目錄中發現與針對泰國財政部的攻擊活動相關檔案,其中包含 Hermes AI 代理的執行紀錄。報告稱,操作者啟用了會略過危險指令確認的 YOLO 模式,讓代理持續執行枚舉、權限提升檢查與檔案係統探索。BleepingComputer 的獨立報導指出,泰國財政部尚未公開確認遭入侵,部分跡象僅證明係統遭鎖定或嘗試存取。

這個案例的重要性在於,AI 代理可把既有的後滲透工作變得更連續,而不是證明代理自行選定目標或發動攻擊。公開資料顯示,人類操作者提供了目標與工具;代理則在較少人工確認的條件下執行重複性指令。因此,解讀此事件時必須區分「攻擊者使用 AI 自動化」與「AI 獨立發起攻擊」。

對防禦團隊來說,優先事項仍是基本控制:限制高權限代理的無人值守模式、監控異常的橫向移動與特權枚舉、隔離管理介面,並確保雲端與公開目錄不會暴露工作階段檔案。使用代理的企業也應保留可稽核日誌與人工核準邊界,避免便利設定變成長時間無監督執行。

來源