Navegación

Un hacker deja en funcionamiento sin supervisión el agente de IA Hermes para su posterior explotación en el Ministerio de Finanzas de Tailandia.

fuente: https://thehackernews.com/2026/07/hacker-runs-hermes-ai-agent-unattended.html

Alguien instaló un popular asistente de IA en un servidor alquilado, desactivó la opción que le pide permiso antes de ejecutar comandos de riesgo y lo conectó al Ministerio de Finanzas de Tailandia, encargado de la tesorería y la recaudación de impuestos del país.

El agente operó entonces de forma autónoma a través de la red del ministerio, buscando en los hosts formas de obtener acceso de administrador, explorando los sistemas de archivos y rastreando una carpeta con registros de personal que datan de 2012.

El operador dejó los registros del agente en un servidor web con la función de listado de directorios activada, donde la empresa de inteligencia de amenazas Hunt.io y el investigador Bob Diachenko los encontraron, junto con 585 archivos y 470 MB de herramientas de ataque.

Últimas noticias

23 DE JULIO, 2026

Una vulnerabilidad en el sistema de alarma KARR expone a 2 millones de automóviles.

Millones de vehículos en Estados Unidos llevan un dispositivo oculto diseñado para protegerlos contra robos. Sin embargo, este dispositivo ha permitido que desc...

Leer artículo
23 DE JULIO, 2026

El equipo del kernel de Linux lanza 432 CVE en solo dos días.

Se publicaron 432 CVE del kernel de Linux en solo dos días, generando preocupación entre los administradores de sistemas por la dificultad de priorizar tantos p...

Leer artículo
23 DE JULIO, 2026

Lectura arbitraria de archivos en Oracle WebLogic Server.

Vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Core). Las versiones afectadas son 12.2.1.4.0, 14.1.1.0.0, 14.1.2....

Leer artículo