C
月内に
タイ財務省のネットワークを標的とした攻撃で、AIエージェント「Hermes」が利用されたこと
📌 一言でいうと
タイ財務省のネットワークを標的とした攻撃で、AIエージェント「Hermes」が利用されたことが判明しました。攻撃者はHermesの「YOLOモード」を有効にすることで、人間の確認なしにホストのスキャン、権限昇格、ファイルシステムの探索を自動化したとされています。セキュリティ研究者は、攻撃者が使用した香港のサーバーから、エクスプロイトや盗まれた認証情報を含む多数のファイルを発見しました。
🔍該当判定
- 自社で「Hermes (Nous Research製)」というAIエージェントをサーバーに導入・運用している
- AIエージェントの動作設定で、コマンド実行時の確認を省略する「YOLOモード」を有効にしている
- 外部からアクセス可能な状態で、AIエージェントや管理ツールを動作させているサーバーがある
上記いずれにも該当しない → 静観でOK
✅該当時の対応
AIエージェントや自動化ツールの導入時に、権限設定を最小限に制限し、危険なコマンドの実行には必ず人間の承認を必要とする設定(Human-in-the-loop)を徹底すること。また、不審な外部サーバーへの通信や、特権アカウントの異常な挙動を監視すること。