内容提要
攻击者利用AI代理工具Hermes的YOLO模式,无人值守自动侦察泰国财政部内网,配合Hades后门植入控制,窃取数据。因黑客公开目录未设防,泄露了AI日志和工具,暴露攻击链。安全研究员发现后通知泰方,并建议修补Hadoop、sudo等漏洞,防范AI滥用。
延伸解读
AI代理攻击的自动化风险
本次攻击中,Hermes AI代理在YOLO模式下完全自主执行侦察任务,无需人工确认。这展示了AI代理在攻击中的潜力,但也带来了风险:攻击者可能失去对AI行为的控制,导致意外后果。对于防御者而言,这意味着需要监控网络中的异常自动化行为,而不仅仅是已知的恶意软件特征。
攻击者失误与情报泄露
攻击者因未关闭公开目录,导致AI日志、工具和攻击细节全部暴露。这并非孤例,全球有5900个Hermes面板暴露,575条日志可公开访问。攻击者的疏忽为防御者提供了宝贵的情报,也提醒攻击者注意操作安全。对于安全社区而言,这类泄露是研究攻击手法的机会。
默认配置与老旧系统的隐患
攻击利用了HiveServer2默认无认证、GlassFish默认密码、IIS 6.0等老旧系统漏洞。这些问题的根源在于默认配置不安全以及系统长期未更新。防御者应优先检查并修复默认配置,及时升级或淘汰过时系统,以降低被利用的风险。
Q&A
Hermes AI代理的YOLO模式是什么?
YOLO模式是Hermes AI代理的一种无人值守模式,它会关闭人工确认弹窗,让AI自主执行操作,无需人类干预。
攻击者是如何利用Hermes和Hades攻击泰国财政部的?
攻击者使用Hermes AI代理进行自动侦察,扫描内网、寻找漏洞,然后使用Hades后门植入控制,窃取数据。
Hades后门有哪些主要功能?
Hades后门是Go语言编写的,通过HTTPS通信,使用AES-256-GCM加密,支持代理转发和断点续传,Windows版还能截屏,并设有自杀日期和工作时间表。
黑客是如何暴露自己的?
黑客在端口80、8443和8080上搭建了三个公开目录,但未设防,导致包含AI日志、漏洞利用代码等敏感文件被公开,安全研究员发现后通知了泰方。
泰国财政部内网存在哪些安全漏洞?
存在HiveServer2默认无认证、sudo和polkit漏洞、IIS 6.0 WebDAV漏洞、GlassFish默认密码等,黑客利用这些漏洞进行攻击。
针对此次攻击,有哪些安全建议?
建议将HiveServer2认证改为LDAP或Kerberos,启用UDF黑名单,检查隐藏PHP文件,升级sudo和polkit,弃用IIS 6.0,修改GlassFish默认密码,并监控异常连接。
攻击者可能是什么背景?
安全研究员根据Hermes操作界面密码为中文拼音'Leishen'以及使用FOFA API等线索,判断攻击者可能说中文或熟悉中文环境。
Hermes AI代理的公开暴露情况如何?
全球至少有5900台Hermes面板公开暴露,且默认日志路径/hermes-results/可被公开索引,导致许多使用者的AI日志泄露。