
本月初,威脅情報公司Sysdig揭露了由AI代理與大型語言模型(LLM)驅動的勒索軟體行動,駭客團體JadePuffer利用已知漏洞入侵Langflow執行個體,並以AI代理展開全自動攻擊。同時,有人也利用AI代理入侵政府機關。威脅情報公司Hunt.io與資安研究員Bob Diachenko聯手揭露了中國駭客利用AI代理Hermes v3滲透泰國財政部的活動。這些駭客利用PHP打造的Webshell進入泰國財政部的內部網路環境,攻擊過程完全使用Hermes自主運作模式YOLO進行,並植入了惡意程式Hades。研究人員發現了駭客使用的連線階段Cookie檔案、Webshell,以及存取內部網路環境的能力,顯示他們能夠入侵多個泰國財政部系統。對於攻擊的初期入侵管道,目前尚無法確定。研究人員指出,這些駭客還利用了多個已知漏洞進行攻擊,包含了數年前公布的資安漏洞,以及今年公布的Linux本機提權漏洞。 想知得更多詳情?立即Click這裡
本文章由Open AI人工智能編寫,僅屬學術用途。
可參考相關同類新聞

相關報道
AI界誕生新巨頭:Nous Research開源Hermes agent,估值破15億美元
靜靜遊戲:無聲勝有聲
Nous Research 獲得 7,500 萬美元融資,加速擴大 Hermes AI agent 的發展。