桃子桃子快讯
返回首页
行业动态

Hermes AI 智能体被用于自动化攻击泰国财政部

据 BleepingComputer 报道,名为 Hermes 的 AI 智能体被用于自动化攻击泰国财政部,AI 智能体…

2026.07.25 · 周六2 分钟阅读

网络安全媒体 BleepingComputer 报道了一起针对泰国财政部的网络攻击事件,攻击者在攻击链路中使用了名为「Hermes」的 AI 智能体来完成部分自动化操作。这是近期公开报道中,AI 智能体被直接用于针对政府机构真实攻击的案例之一,引发了业内对 AI 智能体技术被滥用风险的再度关注。

事件概况

根据 BleepingComputer 的报道,泰国财政部遭遇的网络攻击中,攻击者借助 Hermes AI 智能体对攻击流程中的特定环节进行了自动化处理,从而降低了人工操作成本并提升了攻击效率。该事件目前由 BleepingComputer 率先披露,Hacker News 上相关讨论尚处于早期(帖子仅 1 分、0 条评论),公众关注度有限,但事件本身具备较强的信号意义。

关于 Hermes 智能体

Hermes 系列模型由 Nous Research 发布,是一类开源权重(open-weight)的大语言模型及衍生智能体框架,因支持本地化部署与较高的可定制性,在开发者社区中拥有一定用户群体。由于其权重开放且能力较强,理论上既可被用于合法的自动化任务,也可被改造用于非法用途,这也使其在 AI 安全讨论中频繁被提及。

AI 智能体武器化的潜在风险

此次事件的特殊之处在于,AI 智能体不再仅是「生成文本」的辅助工具,而是被嵌入到攻击链中、承担实际的自动化执行角色。这意味着:

  • 攻击门槛进一步降低,攻击者可借助智能体快速完成侦察、信息提取或漏洞利用等环节;
  • 攻击链路更难以被传统规则识别,因为智能体的行为模式与人类操作员高度相似;
  • 政府部门与关键基础设施的防御方需要将 AI 驱动的攻击纳入威胁建模。

后续关注点

目前公开信息中尚未披露此次攻击造成的具体损失、数据泄露范围以及泰国财政部的应对措施。该事件的后续调查结论、是否涉及其他智能体工具、以及监管部门是否会就此出台针对性政策,将是值得持续跟踪的方向。对于开源模型与智能体框架的开发者而言,如何在开放性与防滥用之间取得平衡,也将成为越来越突出的议题。

信源