Hunt.ioとセキュリティ研究者Bob Diachenkoは、香港にホストされたサーバー上で585ファイルからなるデータセットを発見した。これらのファイルには、Hermes AIツールが生成したログ、Webシェル、権限昇格スクリプト、財務省の内部システムに対するターゲット情報が含まれていた。研究者らは、ツールがYOLOモードで動作し、人間の承認なしにシステムスキャン、サービス検出、ファイル発見などのタスクを自動化していることを確認した。
ファイルには、Hadoop、Apache Ambari、GlassFishなどの内部サービス向けの専用スクリプト、固定されたメール認証情報でテストされたメールサーバー、PHP Webシェルが含まれていた。HermesはLinPEASなどのツールを使用して権限昇格の経路を探索し、2012年以前の職員レポートなどのファイルをリストアップした。しかし、これらのデータが外部に流出したという証拠は見つからなかった。
Hermesの使用は、AIがサイバー攻撃に自動化ツールとしてどのように活用されるかを示している。研究者らは攻撃者の初期アクセス経路を特定できなかったが、発見されたデータがアクティブな攻撃プロセスを反映していると強調した。タイの国家サイバーセキュリティ機関は7月15日にこの情報を入手した。
