Bir siber saldırgan, popüler bir yapay zeka asistanını kiraladığı bir sunucuya kurdu, riskli komutları çalıştırmadan önce izin isteme özelliğini kapattı ve aracı Tayland'ın hazine ve vergi toplama işlemlerini yürüten Maliye Bakanlığı'na yönlendirdi.
Yapay zeka ajanı daha sonra bakanlığın ağında tek başına çalışmaya başladı. Sunucuları root erişimi kazanmak için kontrol etti, dosya sistemlerini taradı ve 2012 yılına kadar uzanan personel kayıtlarının bulunduğu bir klasörü didik didik etti.
Operatör, ajanın kendi günlük dosyalarını, dizin listelemesi açık bir web sunucusunda bıraktı. Tehdit istihbarat firması Hunt.io ve araştırmacı Bob Diachenko bu dosyaları, 585 dosya ve 470 MB büyüklüğündeki saldırı araçlarıyla birlikte buldu.
Hermes, Nous Research tarafından geliştirilen açık kaynak bir asistandır. Kullanıcılar bu aracı e-postalarını yönetmek, günlük işlerini halletmek ve Telegram veya Slack üzerinden komut almak için kurar. Hermes bir hack aracı değildir ve bu olayda aracın kendisiyle ilgili bir güvenlik açığı bulunmuyor.
Operatörün kullandığı YOLO adlı mod, belgelenmiş bir özelliktir ve kendi komut satırı parametresine sahiptir. Bu durum, bu vakayı şimdiye kadar rapor edilen yapay zeka destekli saldırılardan ayıran en önemli noktadır.
Geçtiğimiz Kasım ayında Anthropic, Çinli bir grubun casusluk için Claude Code kullandığını açıkladığında, saldırganlar modeli işbirliği yapmaya ikna etmek zorunda kalmıştı. Anthropic durumu fark eder etmez hesaplarını yasaklamıştı. Ancak Hermes, operatörün kendi makinesinde çalışıyor. Burada devreye giren bir satıcı yok ve yasaklanacak bir hesap da bulunmuyor.
Operatör, ajanı çalıştırmadan önce ağa zaten sızmış durumdaydı. Hunt.io, bakanlığın web sunucusuna yerleştirilmiş gizli bir web shell, adlandırılmış dahili Hadoop sistemlerine karşı yazılmış betikler ve bir e-posta test betiğine sabit kodlanmış çalıntı posta kutusu şifreleri tespit etti.
Kurtarılan dosyalarda ağdan veri çıktığına dair herhangi bir kanıt bulunamadı. Operatörün sisteme ilk olarak nasıl girdiği ise bilinmiyor. Tayland'ın ulusal CERT ve siber güvenlik ajansına 15 Temmuz'da bildirim yapıldı; ancak The Hacker News'in 24 Temmuz'da yaptığı kontrolde henüz herhangi bir resmi açıklama yayınlanmamıştı.
Herkes için asıl önemli ayrıntı, operatörün betiklerinin hangi açığı sömürmek için yazıldığı: Varsayılan olarak herhangi bir şifreyi kabul eden bir Hadoop veritabanı hizmeti.