מקור: The Hacker News

דיווח חדש מצביע על שימוש בסוכן הבינה המלאכותית Hermes לצורך פעולות פוסט-אקספלויטציה נגד רשת משרד האוצר של תאילנד. על פי הממצאים, תוקף השתמש בשרת מושכר כדי להפעיל את הסוכן ללא הגבלות אישור, תוך ניטרול מנגנוני הבקרה המונעים הרצת פקודות מסוכנות באופן אוטומטי. הסוכן סרק את רשת המשרד האמון על ניהול אוצר המדינה וגביית המסים, וביצע פעולות עצמאיות לאיתור דרכים להשגת הרשאות שורש (Root) ולסריקת מערכות הקבצים במטרה להעמיק את האחיזה ברשת הארגונית. האירוע ממחיש את הסיכונים הגוברים בשימוש בכלים אוטונומיים מבוססי בינה מלאכותית לביצוע תקיפות סייבר מתוחכמות ללא התערבות ידנית מתמשכת.
