Hunt.io y el investigador de seguridad Bob Diachenko descubrieron un conjunto de datos compuesto por 585 archivos en un servidor alojado en Hong Kong. Estos archivos contenían registros generados por la herramienta Hermes AI, shells web, scripts de escalación de privilegios y objetivos dirigidos a los sistemas internos del Ministerio de Finanzas. Los investigadores confirmaron que la herramienta funcionaba en modo YOLO, automatizando tareas como escaneo de sistemas, detección de servicios y descubrimiento de archivos sin necesidad de aprobación humana.

Entre los archivos se encontraban scripts específicos dirigidos a servicios internos como Hadoop, Apache Ambari y GlassFish, servidores de correo electrónico probados con credenciales de correo fijas y un shell web en PHP. Hermes buscó vías de escalación de privilegios utilizando herramientas como LinPEAS y listó archivos como reportes de personal datados de 2012. Sin embargo, no se encontró evidencia de que estos datos hubieran sido exfiltrados.

El uso de Hermes demuestra cómo la inteligencia artificial puede emplearse como herramienta automatizada en ciberataques. Los investigadores no pudieron determinar el punto inicial de acceso del atacante, pero destacaron que los hallazgos reflejan un proceso de ataque activo. Las autoridades nacionales de ciberseguridad de Tailandia recibieron esta información el 15 de julio.