fuente: https://thehackernews.com/2026/07/hacker-runs-hermes-ai-agent-unattended.html
Alguien instaló un popular asistente de IA en un servidor alquilado, desactivó la opción que le pide permiso antes de ejecutar comandos de riesgo y lo conectó al Ministerio de Finanzas de Tailandia, encargado de la tesorería y la recaudación de impuestos del país.
El agente operó entonces de forma autónoma a través de la red del ministerio, buscando en los hosts formas de obtener acceso de administrador, explorando los sistemas de archivos y rastreando una carpeta con registros de personal que datan de 2012.
El operador dejó los registros del agente en un servidor web con la función de listado de directorios activada, donde la empresa de inteligencia de amenazas Hunt.io y el investigador Bob Diachenko los encontraron, junto con 585 archivos y 470 MB de herramientas de ataque.
ASUS ha publicado cinco avisos de seguridad que cubren siete vulnerabilidades. Estas afectan al firmware de los routers, los componentes del controlador MyASUS,...
Leer artículo →Apache ha corregido tres vulnerabilidades de inyección SQL en Fineract, la plataforma bancaria central de código abierto. Los errores de inyección SQL de Apache...
Leer artículo →Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-42980, un fallo de escalada de privilegios en el kernel de Windows NT. Este error permi...
Leer artículo →