Un agent IA Hermes utilisé pour automatiser une attaque contre le ministère des Finances de Thaïlande
Un acteur menaçant a exploité l'agent IA open-source Hermes en mode autonome pour automatiser des activités post-exploitation lors d'une prétendue intrusion au sein du ministère des Finances thaïlandais. L'attaque aurait ciblé des systèmes internes après une phase initiale de compromission. Aucune information supplémentaire n'est disponible sur l'ampleur des dégâts ou les données exposées. L'incident met en lumière l'utilisation croissante d'outils automatisés par les attaquants pour accélérer leurs opérations.
L'automatisation des phases post-exploitation via des agents IA comme Hermes souligne l'importance de tester la résilience des applications et des flux internes contre des scénarios d'attaque avancés et rapides. Un audit RAID ou SENTINELLE permet de valider que les mécanismes de détection et de réponse couvrent ces vecteurs d'attaque modernes.
