本月初威脅情報公司Sysdig揭露首度完全由AI代理與大型語言模型(LLM)驅動的勒索軟體行動,駭客團體JadePuffer利用已知漏洞入侵Langflow執行個體,並以AI代理展開全自動攻擊,如今有人利用以AI代理入侵政府機關。
威脅情報公司Hunt.io與資安研究員Bob Diachenko聯手,揭露中國駭客利用AI代理Hermes v3滲透泰國財政部(MOF)的活動,這些駭客於面向網際網路的網頁伺服器,透過PHP打造的Webshell進入泰國財政部的內部網路環境,其中包含了至少47臺主機、承載了54.9 TB政府財務資料、14個微軟SQL資料庫、生物辨識系統、遠端桌面閘道,攻擊過程完全使用Hermes的自主運作模式YOLO進行,並於泰國財政部植入Go語言打造的惡意程式Hades。Hunt.io與Diachenko於7月15日,向泰國CERT與NCSA通報此事並得到回覆。
研究人員察覺這起攻擊活動的開端,源自Hunt.io於7月9日至13日,在位於香港的43.246.208[.]207發現3個公開的資料夾,內含多個CVE漏洞利用程式碼、Webshell、Suo5 HTTP隧道、針對郵件基礎設施與Apache Hadoop的自製指令碼,總共有585個檔案,大小約470 MB。這些資料夾也存放了Hermes執行的事件記錄檔,留下AI代理找出泰國財政部主機、遍歷檔案,並截取特定主機LinPEAS輸出結果。
根據駭客使用的連線階段(Session)Cookie檔案、Webshell,以及存取內部網路環境的能力,顯示駭客能夠入侵多個泰國財政部系統。但對於攻擊者如何取得初期入侵管道,Hunt.io表示根據伺服器公開的資料無法確定。研究人員提及,這些駭客也指示Hermes嘗試利用多個已知漏洞,例如:Linux核心漏洞CVE-2021-4034(PwnKit)、sudo漏洞CVE-2021-3156、IIS漏洞CVE-2017-7269,但除了已公布數年的資安漏洞,也有今年公布的Linux本機提權漏洞被利用,包含:Copy Fail(CVE-2026-31431)、Dirty Frag(CVE-2026-43284與CVE-2026-43500),以及DirtyClone(CVE-2026-43503)。
Comments (0)