Un pirate exploite un agent IA Hermes en autonomie pour une post-exploitation au ministère des Finances thaïlandais
Un acteur malveillant a installé un assistant IA populaire sur un serveur loué, désactivé le paramètre exigeant une validation avant l'exécution de commandes à risque, puis ciblé le ministère des Finances de Thaïlande. L'agent a ensuite parcouru le réseau du ministère de manière autonome, identifiant des hôtes vulnérables, tentant d'obtenir des droits administrateur et explorant les systèmes de fichiers. Aucune preuve n'est fournie sur l'étendue des accès obtenus ou des données exfiltrées. L'incident met en lumière les risques liés à l'automatisation non maîtrisée des outils IA dans des environnements sensibles.
Ce cas illustre comment des outils automatisés mal configurés ou détournés peuvent amplifier l'impact d'une compromission initiale. Un audit offensif (RAID/SENTINELLE) permet de détecter des vecteurs d'accès similaires via des configurations IA non sécurisées ou des droits excessifs dans des environnements critiques.
