Разница между "у нас есть автономный ИИ-агент" и "мы дали ему полный контроль без вопросов" всегда казалась теоретической - до этой недели. Команда Hunt.io и исследователь Bob Diachenko нашли на сервере в Гонконге три открытые директории: 585 файлов, около 470 мегабайт инструментов для атак, украденных учётных данных и, что важнее всего, логи открытого ИИ-агента Hermes от Nous Research, работавшего в режиме YOLO - когда агент пропускает все запросы на подтверждение действий человеком.
Человек-оператор дал агенту только начальный доступ и знание о цели. Дальше Hermes действовал сам: прогонял сканы на повышение привилегий по четырём конкретным CVE в ядре Linux версии 2026 года, перечислял сервисы и SUID-бинарники, изучал контейнеры и добрался до веб-корня Офиса постоянного секретаря министерства финансов Таиланда, включая личные данные сотрудников с 2012 года. Подтверждённой утечки данных пока нет. На том же сервере нашли C2-сервер VShell и кастомный имплант Hades. Национальный CERT Таиланда уведомили 15 июля, публичного ответа на момент публикации истории не было.
Представьте, что вы наняли водителя, дали ему адрес - а он сам, без вашего участия, решил заехать ещё в три места по дороге, потому что "показалось логичным". YOLO-режим у ИИ-агентов - это буквально согласие на такую самодеятельность, просто применённое не к доставке пиццы, а к взлому министерства.
Для обычных пользователей. Прямого риска почти нет, но это меняет картину мира: атака теперь может продолжаться и разрастаться даже без активного участия хакера за клавиатурой в моменте.
Для бизнеса и CISO. Если ваша компания использует автономных ИИ-агентов внутри - хоть для DevOps, хоть для поддержки - стоит прямо спросить себя: работают ли они в режиме подтверждения действий человеком, и что случится, если такой агент по ошибке или по злому умыслу окажется без присмотра внутри вашей инфраструктуры.
Я расцениваю это как первый публично зафиксированный случай постэксплуатации без участия человека - и, честно говоря, ждал чего-то подобного скорее в 2027-м. Раз это уже случилось, стоит готовиться быстрее: следующий такой инцидент будет не первым, и вряд ли последним в этом году.
Автор: Беляев Дмитрий
〰️〰️〰️
📝Связаться с Дмитрием
〰️〰️〰️
👆👆👆👆👆
✔️Подпишись на канал🔥
🕒 [Ранний доступ к подкастам] 🔥
▶️ [Чат]
🛒 [Все проекты] 🔥
🟡 [Менторство] 🔥
⚡️ [Буст BS]
🤔 [Стикеры]
🔜🔜🔜
💥 Почему нужно попасть на проект [Belyaev_Security]
#кибербезопасность #cybersecurity #AIagent #postexploitation #SOC
Источники: The Hacker News, BleepingComputer, Mallory.ai
