开源 Agent 疑入侵泰国财政部,全程自动化
Master-Sprinkles-848 · reddit · 2026-08-23
有安全研究人员披露,开源 AI Agent Hermes 被用于入侵泰国财政部。Agent 开启了「YOLO 模式」(无需人工批准),自动扫描漏洞、枚举主机、爬取目录并尝试提权,最终找到了 2012 年的人事记录。攻击日志被暴露在公网,包含 585 个文件、漏洞利用代码和凭证。这并非新型攻击技术,而是将枯燥的手动扫描过程全自动化。事件引发了对无人看管 Agent 造成攻击后果后的责任归属(操作者、开发者还是模型)的讨论。
「编程与Agent」频道最新
- 多 Agent 编码协调研究:8 个 Agent 全部失败 — rohanpaul_ai · 2026-08-23
- 开源 MCP 服务器实现 HTTP 402 微支付网关 — EstablishmentTough18 · 2026-08-23
- Neovim 插件 nb.nvim 修复跨文件夹图片链接 Bug — 4310sy · 2026-08-23
- AI Agent 代码搜索优化:路径计算从 504ms 降至近 0ms — DanielLockyer · 2026-08-23
- 手把手教你构建 AI Agent,教程含工作流细节 — mdancho84 · 2026-08-23
- 小企业外包AI agent实操指南:线索响应提速至分钟级,发票跟进月省34小时 — juliesweetie93 · 2026-08-23