Navegación

Un hacker deja en funcionamiento sin supervisión el agente de IA Hermes para su posterior explotación en el Ministerio de Finanzas de Tailandia.

fuente: https://thehackernews.com/2026/07/hacker-runs-hermes-ai-agent-unattended.html

Alguien instaló un popular asistente de IA en un servidor alquilado, desactivó la opción que le pide permiso antes de ejecutar comandos de riesgo y lo conectó al Ministerio de Finanzas de Tailandia, encargado de la tesorería y la recaudación de impuestos del país.

El agente operó entonces de forma autónoma a través de la red del ministerio, buscando en los hosts formas de obtener acceso de administrador, explorando los sistemas de archivos y rastreando una carpeta con registros de personal que datan de 2012.

El operador dejó los registros del agente en un servidor web con la función de listado de directorios activada, donde la empresa de inteligencia de amenazas Hunt.io y el investigador Bob Diachenko los encontraron, junto con 585 archivos y 470 MB de herramientas de ataque.

Últimas noticias

18 DE JULIO, 2026

El informe semanal de CVE registra 1.909 nuevas vulnerabilidades y 6 fallos explotados.

Este informe semanal de CVE abarca 1909 nuevas vulnerabilidades publicadas entre el 22 y el 28 de junio de 2026. Se trata de 173 fallos críticos, de los cuales...

Leer artículo
18 DE JULIO, 2026

El futuro de la verificación de edad: tu rostro nunca sale de tu dispositivo.

La verificación de edad se está convirtiendo en ley a nivel mundial. La cuestión ya no es si las plataformas verifican la edad, sino qué sucede con las imágenes...

Leer artículo
18 DE JULIO, 2026

Abbott investiga dos incidentes cibernéticos en medio de acusaciones de extorsión.

Abbott Laboratories está investigando dos incidentes de ciberseguridad distintos tras confirmar el acceso no autorizado a sistemas internos heredados de Exact S...

Leer artículo