Tin tặc sử dụng AI Agent ‘Hermes’ để tấn công Bộ Tài chính Thái Lan
Một kẻ tấn công đã sử dụng AI agent Hermes ở chế độ tự động hóa hoàn toàn để thực hiện các hành vi hậu khai thác (post-exploitation) nhắm vào hạ tầng của Bộ Tài chính Thái...
- Giọng nữ Bắc
Các nhà nghiên cứu an ninh mạng từ Hunt.io và chuyên gia Bob Diachenko vừa phát hiện một vụ tấn công tinh vi nhắm vào Bộ Tài chính Thái Lan, trong đó kẻ tấn công đã tận dụng một AI agent phổ biến để tự động hóa các tác vụ hậu khai thác. Đáng chú ý, kẻ tấn công đã cấu hình công cụ này chạy ở chế độ “YOLO” (You Only Look Once), cho phép nó thực thi các lệnh mà không cần sự xác nhận từ con người.
Table Of Content
AI Agent không phải là lỗ hổng
Công cụ được sử dụng là Hermes, một trợ lý AI mã nguồn mở từ Nous Research. Bản thân Hermes không phải là một công cụ hack và không chứa lỗ hổng bảo mật. Tuy nhiên, kẻ tấn công đã cố tình kích hoạt chế độ YOLO thông qua cờ lệnh (flag) để loại bỏ các rào cản xác nhận an toàn, biến nó thành một công cụ tự động thực hiện các tác vụ như quét lỗ hổng, leo thang đặc quyền (privilege escalation) và thu thập dữ liệu.
Chi tiết về vụ tấn công
Kẻ tấn công đã xâm nhập vào hệ thống từ trước đó bằng cách sử dụng một web shell ẩn, các script tùy chỉnh nhắm vào hệ thống Hadoop nội bộ và các mật khẩu bị đánh cắp. Sau khi đã có chỗ đứng trong mạng lưới, AI agent được giao nhiệm vụ thực hiện các công việc lặp đi lặp lại:
- Quét lỗ hổng kernel Linux (bao gồm các CVE mới trong năm 2026 như Copy Fail và Dirty Frag).
- Sử dụng các công cụ tiêu chuẩn như LinPEAS để tìm kiếm đường dẫn leo thang đặc quyền.
- Duyệt qua các thư mục chứa hồ sơ nhân sự và tài liệu nội bộ từ năm 2012.
Dấu vết của vụ tấn công bị lộ do kẻ tấn công để lại các file log trên một server web có bật tính năng liệt kê thư mục (directory listing), cho phép các nhà nghiên cứu tiếp cận được 585 tệp tin và khoảng 470 MB công cụ tấn công.
Khai thác lỗ hổng Hadoop
Một điểm đáng chú ý là cách kẻ tấn công khai thác cụm Hadoop của Bộ Tài chính. Script hive_rce_py2.py đã tận dụng cấu hình mặc định của HiveServer2, nơi xác thực thường được đặt là “NONE”. Điều này cho phép kẻ tấn công cài đặt một Java add-on độc hại (HiveCmd.jar) để thực thi mã tùy ý dưới quyền của dịch vụ Hive.
Khuyến nghị bảo mật
Để phòng chống các cuộc tấn công tương tự, các tổ chức cần lưu ý:
- Kiểm tra cấu hình Hadoop: Đảm bảo HiveServer2 không sử dụng xác thực mặc định (NONE) và hạn chế quyền cài đặt các hàm do người dùng định nghĩa (UDF).
- Giám sát lưu lượng mạng: Cảnh báo khi các tiến trình web server kết nối tới các cổng nội bộ của Hadoop (như 10000 hoặc 50070).
- Vá lỗi hệ thống: Cập nhật kernel Linux để chống lại các lỗ hổng mới nhất, đồng thời cập nhật các thành phần như
sudovàpolkit. - Kiểm soát thư mục: Rà soát các file PHP ẩn hoặc các tệp tin có tên bất thường trong thư mục gốc của web server.
Vụ việc này là lời cảnh báo về việc lạm dụng các công cụ AI tự động hóa trong các chiến dịch tấn công mạng, nơi mà ranh giới giữa sự tiện lợi và rủi ro bảo mật trở nên mong manh khi các biện pháp kiểm soát của con người bị loại bỏ.
Nguồn tham khảo: The Hacker News

No Comment! Be the first one.