インシデントのステータス
インシデントレポート
レポートタイムライン
開示注記:本調査は、Hunt.ioとセキュリティ研究者兼ジャーナリストのボブ・ディアチェンコ氏(https://x.com/MayhemDayOne?lang=en)が共同で実施しました。タイの国家CERTおよびNCSAには2026年7月15日に通知し、同日受領確認を得ました。公開は標準的な7日間の開示期間を経て行われました。
攻撃者は、日常的な攻撃作業をAIエージェント(https://hunt.io/blog/chinese-operators-claude-deeps…
攻撃者は、タイ財務省への不正アクセスと される攻撃において、オープンソースのAIエージェント「Hermes」を無人モードの「YOLO」モードで使用し、攻撃後の活動を自動化した。
この活動は、脅威インテリジェンス企業Hunt.ioとセキュリティ研究者のボブ・ディアチェンコ氏が、作戦に関連する数百ものファイルを含む複数の公開されたWebディレクトリを発見したことで明らかになった。
Hunt.ioによると、セッションファイル、展開されたWebシェル、内部システムへのアクセス痕跡から、…
誰かがレンタルサーバーに人気のAIアシスタントをインストールし、危険なコマンドを実行する前に許可を求める設定を無効にして、タイの財務省(国の財政と税金徴収を管轄する機関)を標的にしました。
その後、このエージェントは財務省のネットワークを自律的に探索し、ルートアクセス権限を取得する方法を探るためホストをチェックしたり、ファイルシステムを探索したり、2012年まで遡る職員人事記録のフォルダをクロールしたりしました。
攻撃者は、ディレクトリ一覧表示が有効になっているWebサーバー…
研究者らは、ハッカーが自律型人工知能(AI)エージェントを用いてタイ財務省に対するサイバー諜報活動を実行したと発表した。攻撃の内部構造を明らかにするハッカー制御下のサーバーを発見した研究者らによると、攻撃者はAIエージェントを利用してタイ財務省を標的としたサイバー攻撃を行った。
サイバーセキュリティ企業Hunt.ioは先週発表したレポート(https://hunt.io/blog/thailand-ministry-finance-targeted-with-hermes-a…
バリアント
よく似たインシデント
Did our AI mess up? Flag the unrelated incidents
よく似たインシデント
Did our AI mess up? Flag the unrelated incidents


