![]() |
Хакер запустил AI-агента Hermes без присмотра в Министерстве финансов Таиланда
https://blogger.googleusercontent.co...rmes-agent.jpg
На арендованном сервере был установлен популярный AI-ассистент Hermes, который был настроен с отключенной функцией запроса разрешения на выполнение рискованных команд. Этот агент был направлен на Министерство финансов Таиланда, отвечающее за казначейство и сбор налогов в стране. В результате он смог самостоятельно работать в сети министерства, проверяя хосты на наличие способов получения прав администратора и исследуя файловые системы. Несмотря на то, что детали инцидента остаются ограниченными, эксперты отмечают, что использование AI-технологий в кибератаках становится все более распространенным. Автоматизация процессов, связанных с поиском уязвимостей и получением доступа к системам, значительно увеличивает скорость и эффективность атак. Агент Hermes, вероятно, был использован для поиска конфиденциальной информации и потенциальных уязвимостей в системах министерства. Это подчеркивает важность обеспечения безопасности государственных учреждений, особенно в условиях растущих угроз в сфере кибербезопасности. Специалисты по информационной безопасности призывают организации, включая государственные учреждения, к более строгим мерам защиты своих сетей и систем. Внедрение многоуровневой аутентификации и регулярные проверки уязвимостей могут помочь предотвратить подобные атаки в будущем. Такой инцидент также вызывает вопросы о законодательстве и регулировании использования AI в кибербезопасности. Необходимы четкие правила и стандарты, чтобы минимизировать риски, связанные с автономными системами и их возможным злоупотреблением. Важно, чтобы разработчики и пользователи AI-решений осознавали ответственность за их использование и потенциальные последствия для безопасности. Источник новости: The Hacker News Читать полностью |
| Время: 12:44 |