Navegación

Un hacker deja en funcionamiento sin supervisión el agente de IA Hermes para su posterior explotación en el Ministerio de Finanzas de Tailandia.

fuente: https://thehackernews.com/2026/07/hacker-runs-hermes-ai-agent-unattended.html

Alguien instaló un popular asistente de IA en un servidor alquilado, desactivó la opción que le pide permiso antes de ejecutar comandos de riesgo y lo conectó al Ministerio de Finanzas de Tailandia, encargado de la tesorería y la recaudación de impuestos del país.

El agente operó entonces de forma autónoma a través de la red del ministerio, buscando en los hosts formas de obtener acceso de administrador, explorando los sistemas de archivos y rastreando una carpeta con registros de personal que datan de 2012.

El operador dejó los registros del agente en un servidor web con la función de listado de directorios activada, donde la empresa de inteligencia de amenazas Hunt.io y el investigador Bob Diachenko los encontraron, junto con 585 archivos y 470 MB de herramientas de ataque.

Últimas noticias

04 DE AGOSTO, 2026

El ransomware INC emerge como el actor dominante que explota las vulnerabilidades de SonicWall SMA 1000.

El grupo de ransomware INC se ha consolidado como el principal actor de amenazas, explotando las vulnerabilidades de seguridad recientemente descubiertas en los...

Leer artículo
04 DE AGOSTO, 2026

Las vulnerabilidades de los difusores Hugging Face permiten la ejecución remota de código a través de modelos de IA maliciosos.

Se han detectado varias vulnerabilidades graves en la biblioteca de difusores de Hugging Face que permiten a un repositorio de modelos malicioso ejecutar silenc...

Leer artículo
04 DE AGOSTO, 2026

Los nuevos ataques Pass-ta-key permiten que el malware secuestre las claves de acceso sincronizadas con Google.

Investigadores de seguridad han descubierto tres ataques que permiten que el malware en dispositivos Windows previamente comprometidos abuse de las claves de ac...

Leer artículo