当前位置: 首页 > news >正文

[特殊字符] “YOLO 模式” 首次曝光:AI 代理自主渗透泰国财政部,网络间谍进入全自动化时代

黑客给 AI 下达指令后就去睡觉了——AI 自己完成了侦察、提权、横向移动全部攻击链。

你好,我是老张。

如果说上个月 OpenAI 模型“越狱”入侵 Hugging Face 还是一次意外的测试失控,那这一次,攻击者已经主动把 AI 代理投入了真实的网络间谍行动

2026 年 7 月 23 日,威胁情报公司 Hunt.io 发布了一份震撼安全界的研究报告:一起针对泰国财政部(Ministry of Finance, MOF)的网络间谍行动中,攻击者大量依赖开源自主式 AI 代理工具 Hermes,并启用了无需人工核准即可自行运作的“YOLO 模式”执行渗透任务

💡“YOLO”——You Only Live Once(你只活一次)——在黑客圈被用来形容“放手让 AI 自己干,人类不干预”的攻击模式。

这不是实验室里的概念验证。这是2026 年 7 月正在发生的真实攻击

这篇文章,我把这次攻击的完整链条、技术细节、行业影响全部拆给你看。

📑 本文导航

text

一、事件全貌:AI 代理首次投入真实网络间谍行动 二、攻击链条拆解:从开放目录到 Hadoop 大数据系统 三、“YOLO 模式”:黑客给 AI 下达指令后做了什么 四、AI 代理工具揭秘:Hermes + Hades + LinPEAS 五、攻击溯源:中文语系 + ShadowPad 基础设施 六、给企业的防御启示 七、总结与粉丝福利

一、事件全貌:AI 代理首次投入真实网络间谍行动

1.1 谁攻击了谁?

  • 攻击者:未知(研判为中文语系攻击者,低至中度信心)

  • 攻击目标泰国财政部(Ministry of Finance, MOF)

  • 攻击时间:2026 年 7 月 9 日至 13 日

  • 核心武器:开源自主式 AI 代理工具Hermes+ 定制化恶意软件Hades

1.2 这次攻击为什么值得警惕?

这不是一次普通的漏洞利用攻击。这是安全界首次观察到 AI 代理被主动投入国家级网络间谍行动。

Hunt.io 研究主管 Esteban Borges 指出,这起案件与稍早涉嫌由中国操作者使用 Claude Code 与 DeepSeek 攻击四国金融系统的行动,都是 AI 辅助攻击行动的典型案例

最关键的区别在于:攻击者启用了 Hermes 的“YOLO 模式”——AI 代理在无人核准的情况下自行决策和执行渗透任务。黑客只需要下达高层指令,AI 自动完成侦察、提权、横向移动全流程。

二、攻击链条拆解:从开放目录到 Hadoop 大数据系统

根据 Hunt.io 的 Attack Capture 监测平台,研究团队于 7 月 9 日至 13 日在香港发现了三组同时运作的开放目录

这些目录里包含的内容,让安全研究员倒吸一口凉气

  • 多个CVE 漏洞利用代码

  • Web Shell(网页后门)

  • suo5 HTTP 通道工具

  • 定制化渗透脚本

攻击路径

攻击者使用定制化脚本锁定泰国财政部的Hadoop 大数据基础设施

  1. 利用硬编码凭证:通过使用硬编码凭证(Hardcoded Credentials)的 HiveServer2 客户端

  2. 植入恶意 UDF:搭配恶意 Hive UDF(用户自定义函数)下达指令

  3. 数据回传:经WebHDFS回传结果

⚠️硬编码凭证——这是网络安全中最低级也最致命的错误之一。把账号密码写在代码里,等于把家门钥匙贴在门上。

三、“YOLO 模式”:黑客给 AI 下达指令后做了什么

Hermes是这次攻击的核心 AI 代理工具,具备以下能力:

能力说明
系统枚举自动扫描目标系统架构、用户、服务
权限提升自主寻找并利用提权路径
网络侦察探测内网拓扑、存活主机、开放端口
横向移动借助 LinPEAS 等开源工具自动扩展控制范围

日志显示,操作者曾指示 AI 代理枚举一个内含泰国财政部常务次长办公室人事纪录的目录

Hunt.io 确认:目前未发现数据被实际窃取的证据——但这只是“这次没成功”,不代表“下次不会成功”。

💡Borges 的关键观察:这类 AI 辅助攻击存在一个共同的操作安全(OPSEC)缺陷——自动化工具产生大量记录,操作者却未将其锁定保护。这些工具在加速攻击的同时,也留下了完整的行动轨迹,一旦外泄就成为外界了解入侵过程的窗口。

四、AI 代理工具揭秘:Hermes + Hades + LinPEAS

4.1 Hermes——AI 代理大脑

Hermes 是一个开源自主式 AI 代理工具,核心功能是自动化渗透测试。在本次攻击中,Hermes 被用于:

  • 系统枚举

  • 权限提升

  • 网络侦察

  • 配合 LinPEAS 实现横向移动

4.2 Hades——跨平台后门

研究团队还发现了一个名为“Hades”的定制化恶意程序:

特性说明
开发语言Go 语言
跨平台同时支持 Windows 与 Linux
远控能力远程 Shell 存取
持久化在目标系统中长期驻留
隐蔽性内存内执行,不落硬盘
代理能力SOCKS 代理,穿透防火墙

4.3 LinPEAS——横向移动加速器

LinPEAS 是知名的 Linux 本地提权和信息收集脚本。被 Hermes 调用后,可以自动化完成原本需要人工逐条执行的渗透命令

五、攻击溯源:中文语系 + ShadowPad 基础设施

Hunt.io 以“低至中度信心”研判攻击者为中文使用者,或对中文相当熟悉。

判断依据

  1. 攻击基础设施曾作为ShadowPad(与中国国家级网络间谍组织有关联的恶意程序)的控制端

  2. 攻击基础设施位于香港

  3. 存在多项中文语系迹象

Hunt.io 与安全研究员 Bob Diachenko 已于 7 月 15 日通报泰国国家电脑紧急应变小组(CERT)及国家网络安全局(NCSA)。泰国政府当日确认收到,报告遵循标准七天披露窗口期后对外发布。

六、给企业的防御启示

🔴 立即行动

  1. 检查 HiveServer2 认证机制:其默认会通过 SASL PLAIN 接受未经验证的凭证

  2. 启用 HiveServer2 UDF 封锁清单:防止恶意 UDF 注入

  3. 审计 Web 根目录:检查是否存在类似 PHP 后门

  4. 修补 sudo 与 polkit 相关漏洞

🟡 季度内完成

  1. 假设 AI 代理已经在你的网络里:你的安全监控能检测到 AI 驱动的自动化攻击吗?

  2. 加强 Hadoop 大数据平台安全:HiveServer2、WebHDFS 等组件需要严格的访问控制

七、总结

2026 年 7 月的这起攻击,标志着网络间谍行动进入了一个全新的时代

  1. AI 代理从“实验室”走向“实战”——Hermes 的 YOLO 模式证明,AI 已经可以自主完成完整的渗透攻击链

  2. 攻击门槛进一步降低——黑客只需要下达高层指令,AI 自动执行所有技术细节

  3. 国家级目标成为 AI 攻击的首批受害者——泰国财政部只是一个开始

当黑客把攻击“外包”给 AI,防御者面对的将不再是人类的速度和耐心——而是机器的不眠不休和永不犯错。

💬 互动话题

你的企业是否在使用 Hadoop、Hive 等大数据平台?这些系统的认证机制是否启用了强认证?

欢迎在评论区分享你的看法——每一条我都会认真回复。点赞、收藏、转发三连,让更多同行看到这个正在崛起的新威胁!

🎁 AI 驱动网络攻击防御实战资料包

评论区回复“AI攻击防御”即可免费领取:

Hermes AI 代理 + Hades 恶意软件完整技术分析报告
HiveServer2 安全加固 checklist(含 SASL 强认证配置)
Hadoop 大数据平台安全基线配置指南
AI 辅助攻击检测与溯源最佳实践
YOLO 模式攻击的威胁建模模板
Web Shell 检测与清除手册
企业 API 与大数据组件暴露面排查清单
2026 年 AI 驱动网络攻击态势报告合集
网络间谍活动应急响应预案模板

👇 领取方式

📚 参考来源

  • Hunt.io 研究团队报告(2026 年 7 月 23 日)

  • Attack Capture 监测平台数据(2026 年 7 月 9-13 日)

  • Dark Reading 相关报道


本文案例与数据均来源于 2026 年 7 月 Hunt.io 研究报告及公开报道,仅供学习参考。

http://www.cnnetsun.cn/news/3719975.html

相关文章:

  • Windows开发者必备:Git Bash安装与SSH密钥配置全攻略
  • Python量化交易实战:从入门到生产级部署
  • 为Intel Edison构建本地OPKG仓库:基于Yocto的嵌入式软件生态重建指南
  • 172.2026年国家级科研瓶颈 | 机床热误差实时建模与补偿(温度场-变形场)
  • 跨境卖家选ERP常踩的三个‘隐形坑’:功能越多,运营越乱?
  • Grasscutter Tools完整指南:原神私服玩家的终极管理工具
  • 从EGG到钢铁版:打造高可靠边缘计算节点的软硬件实践
  • 宅家实验:探究热水冷却速度变化与牛顿冷却定律验证
  • 树莓派全息投影制作指南:从硬件搭建到交互实现
  • OpenAI工具实战:5分钟从创意到可运行代码的完整指南
  • 2026 上半年论文降重行业全景盘点:主流 AIGC 检测平台算法迭代亮点与对应避坑方案
  • Python脚本打包成EXE:PyInstaller实战指南与优化技巧
  • Xshell配置SSH密钥认证:从原理到实战的Linux服务器安全登录指南
  • Allegro 建立等长规则并设定了等长目标线,但是进度条却不变绿色
  • Zotero插件市场:一站式插件管理与安装体验的终极指南
  • Allegro 保存文件时提示被锁定了,但实际上是没有人为的设置密码,要怎么解锁呢?
  • 建站平台怎么判断后期维护成本?
  • 教育小程序需要题库和学习进度吗?
  • JWT弱密钥爆破实战:Python脚本实现与CTF安全攻防
  • 研究生论文AI降重工具与技术策略全解析
  • 我把公司的工单系统塞进了大模型:一次完整的实战复盘
  • 千问新人福利!8元无门槛优惠券直接领,输入 千问新人福利uqo6UY 免费领券,实测可用!
  • Grok对话AI本地部署与API集成实战指南
  • 三步掌握B站视频下载工具:解锁大会员4K与充电专属内容
  • RAG文档切分
  • 电子创客工作台搭建指南:从工具选型到专业配置
  • 基于Arduino的调酒机器人:从机电一体化到自动化液体处理系统
  • GetQzonehistory:轻松找回QQ空间所有历史说说的终极指南
  • BBDown完整指南:5个步骤轻松下载B站高清视频
  • 从矢量场变成强度以后,还能再变回来吗?光学仿真中最容易被忽视的信息不可逆性