Hermes AI 智能体被用于自动化攻击泰国财政部
据 BleepingComputer 报道,名为 Hermes 的 AI 智能体被用于自动化攻击泰国财政部,AI 智能体…
网络安全媒体 BleepingComputer 报道了一起针对泰国财政部的网络攻击事件,攻击者在攻击链路中使用了名为「Hermes」的 AI 智能体来完成部分自动化操作。这是近期公开报道中,AI 智能体被直接用于针对政府机构真实攻击的案例之一,引发了业内对 AI 智能体技术被滥用风险的再度关注。
事件概况
根据 BleepingComputer 的报道,泰国财政部遭遇的网络攻击中,攻击者借助 Hermes AI 智能体对攻击流程中的特定环节进行了自动化处理,从而降低了人工操作成本并提升了攻击效率。该事件目前由 BleepingComputer 率先披露,Hacker News 上相关讨论尚处于早期(帖子仅 1 分、0 条评论),公众关注度有限,但事件本身具备较强的信号意义。
关于 Hermes 智能体
Hermes 系列模型由 Nous Research 发布,是一类开源权重(open-weight)的大语言模型及衍生智能体框架,因支持本地化部署与较高的可定制性,在开发者社区中拥有一定用户群体。由于其权重开放且能力较强,理论上既可被用于合法的自动化任务,也可被改造用于非法用途,这也使其在 AI 安全讨论中频繁被提及。
AI 智能体武器化的潜在风险
此次事件的特殊之处在于,AI 智能体不再仅是「生成文本」的辅助工具,而是被嵌入到攻击链中、承担实际的自动化执行角色。这意味着:
- 攻击门槛进一步降低,攻击者可借助智能体快速完成侦察、信息提取或漏洞利用等环节;
- 攻击链路更难以被传统规则识别,因为智能体的行为模式与人类操作员高度相似;
- 政府部门与关键基础设施的防御方需要将 AI 驱动的攻击纳入威胁建模。
后续关注点
目前公开信息中尚未披露此次攻击造成的具体损失、数据泄露范围以及泰国财政部的应对措施。该事件的后续调查结论、是否涉及其他智能体工具、以及监管部门是否会就此出台针对性政策,将是值得持续跟踪的方向。对于开源模型与智能体框架的开发者而言,如何在开放性与防滥用之间取得平衡,也将成为越来越突出的议题。
