Hunt.io ve güvenlik araştırmacısı Bob Diachenko, Hong Kong'da barındırılan bir sunucuda 585 dosyadan oluşan bir veri kümesi keşfetti. Bu dosyalar, Hermes AI aracının ürettiği loglar, web kabukları, yetki yükseltme betikleri ve Maliye Bakanlığı'nın iç sistemlerine yönelik hedefler içeriyordu. Araştırmacılar, aracın YOLO modunda çalıştığını ve insan onayı olmadan sistem tarama, servis tespiti ve dosya keşfi gibi görevleri otomatikleştirdiğini doğruladı.
Dosyalar arasında, Hadoop, Apache Ambari ve GlassFish gibi iç hizmetlere yönelik özel betikler, sabitlenmiş e-posta kimlik bilgileriyle test edilen e-posta sunucuları ve bir PHP web kabuğu yer alıyordu. Hermes, LinPEAS gibi araçları kullanarak yetki yükseltme yolları aradı ve 2012'den kalma personel raporları gibi dosyaları listeledi. Ancak bu verilerin dışarı çıkarıldığına dair kanıt bulunamadı.
Hermes'in kullanımı, yapay zekanın siber saldırılar için otomatikleştirilmiş araçlar olarak nasıl kullanılabileceğini gösteriyor. Araştırmacılar, saldırganın başlangıç erişimini belirleyemedi, ancak bulguların bir aktif saldırı sürecini yansıttığını vurguladı. Tayland'ın ulusal siber güvenlik kurumları, 15 Temmuz'da bu bilgileri aldı.
