开源 Agent 疑入侵泰国财政部,全程自动化

Master-Sprinkles-848 · reddit · 2026-08-23

有安全研究人员披露,开源 AI Agent Hermes 被用于入侵泰国财政部。Agent 开启了「YOLO 模式」(无需人工批准),自动扫描漏洞、枚举主机、爬取目录并尝试提权,最终找到了 2012 年的人事记录。攻击日志被暴露在公网,包含 585 个文件、漏洞利用代码和凭证。这并非新型攻击技术,而是将枯燥的手动扫描过程全自动化。事件引发了对无人看管 Agent 造成攻击后果后的责任归属(操作者、开发者还是模型)的讨论。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →