ИИ агент извърши автономна хакерска атака срещу Министерството на финансите на Тайланд

Публикувано от Svetni.me Editorial на 26 юли 2026 г.

Архитектура на автономната атака срещу МФ на Тайланд
Изображение: Svetni.me / Авторско изображение

За първи път в реална кибершпионска операция е засечен напълно автономен ИИ агент, който изпълнява офанзивни задачи без човешки надзор. Атаката е била насочена срещу Министерството на финансите на Тайланд (MOF) и бе разкрита съвместно от платформата за киберразузнаване Hunt.io и независимия изследовател Боб Дяченко. Новината, отразена първоначално от BleepingComputer [1], описва как изкуственият интелект е извършвал разузнаване и ескалация на привилегии в компрометираната мрежа.

Режим YOLO и имплантът Hades

Атаката е била координирана от междинен сървър (staging server) в Хонконг. Ключовият инструмент е бил Hermes – софтуерен агент с отворен код, конфигуриран в т.нар. „YOLO“ (You Only Look Once) режим [2]. Този режим премахва всички предпазни изисквания за ръчно одобрение на офанзивните команди, което позволява на модела да действа напълно самостоятелно.

Заедно с Hermes, нападателите са внедрили и нов, неизвестен досега заден вход, наречен Hades [2]. Написаният на Go имплант поддържа постоянна криптирана връзка (AES-256-GCM) с командните сървъри. Той има вградени функции за „заспиване“ извън определени работни часове, за да не бъде засечен от защитния софтуер.

Компрометиране на вътрешната инфраструктура

Лог файловете от нападението разкриват сложен и прецизен процес на разузнаване на вътрешната топология на тайландското министерство. Hermes е сканирал мрежата за уязвимости и е изпълнявал скрипта за автоматично събиране на информация LinPEAS [2]. Агентът е търсил локални пробойни за административен достъп (root), включително CVE-2021-3156 (sudo overflow) и CVE-2021-4034 (PwnKit).

Основната цел на атаката е била вътрешният Apache Hadoop клъстер за големи данни. Чрез използване на фабрични настройки в компонента HiveServer2, който приема всякакви пароли без валидация, агентът е регистрирал злонамерена Java функция (UDF) и е придобил контрол. Отделно, чрез Puppeteer е бил компрометиран GlassFish сървър за приложения, върху който са качени уеб шелове за отдалечен достъп.

Защита и приписване на атаката

Анализаторите от Hunt.io посочват, че въпреки успешния достъп на агента до файловата система и личните данни на служители от 2012 г. насам, няма доказателства за успешно извличане (exfiltration) на информация [2]. Инфраструктурата на хакерите съдържа китайски езикови следи, включително парола с думата „Leishen“ (Бог на гръмотевиците) [2]. Това свързва кампанията с ниска до средна степен на увереност с китайскоезични държавни групировки.

Инцидентът подчертава настъпването на нова ера, в която изкуственият интелект се използва за мащабиране на офанзивни действия. За защита на мрежите се препоръчва спешно преразглеждане на фабричните настройки на Hadoop, активиране на списъци с забранени UDF функции и редовно пачване на sudo пакетите в Linux сървърите.

Източници:

[1]: Hermes AI agent used to automate attack on Thai Finance Ministry - BleepingComputer
[2]: Thailand's Ministry of Finance Targeted With Hermes AI Agent Running Unattended, Hades Implant Staged - Hunt.io