Una investigación realizada por la firma Hunt.io junto al investigador Bob Diachenko reveló una operación de ciberespionaje dirigida contra el Ministerio de Finanzas de Tailandia en la que se utilizó Hermes, un agente de inteligencia artificial de código abierto, para automatizar tareas posteriores al acceso inicial.

El hallazgo se produjo tras identificar tres directorios web expuestos públicamente entre el 9 y el 13 de julio pasado, alojados en un servidor ubicado en Hong Kong. En ellos se encontraron 585 archivos, equivalentes a cerca de 470 MB, que incluían herramientas de ataque, credenciales robadas, web shells, scripts personalizados, registros del agente Hermes y un implante previamente no documentado denominado Hades.

Según reporte de Hunt.io, los archivos recuperados hacen referencia a sistemas internos del Ministerio mediante nombres de equipos, direcciones IP y scripts diseñados para interactuar con plataformas específicas como Hadoop, Apache Ambari, GlassFish, servicios de correo electrónico y aplicaciones administrativas.

Los investigadores también localizaron una web shell PHP desplegada en un servidor del ministerio y evidencias de acceso a múltiples sistemas internos. Sin embargo, tanto Hunt.io como los medios que difundieron la investigación indican que el Ministerio de Finanzas no ha confirmado públicamente una intrusión y que algunos artefactos solo demuestran que determinados sistemas fueron objetivo de la operación, sin acreditar que todos hayan sido comprometidos.

El elemento más relevante de la investigación fue el uso de Hermes en modo YOLO, una configuración que elimina la necesidad de aprobación humana para ejecutar comandos considerados peligrosos. Los registros recuperados muestran que el operador asignó tareas al agente para buscar mecanismos de escalamiento de privilegios, identificar vulnerabilidades del kernel, enumerar servicios, localizar archivos con permisos elevados y recorrer directorios del sistema. Como señala el informe de Hunt.io, “los registros expuestos de Hermes muestran que el operador ejecutó el agente en modo desatendido o YOLO, omitiendo las solicitudes de aprobación para los comandos que podrían considerarse peligrosos”.

La infraestructura también contenía versiones para Windows y Linux del implante Hades, además de scripts preparados para aprovechar distintos servicios y vulnerabilidades conocidas. Entre ellos se encontraba una versión personalizada de LinPEAS destinada a recopilar información sobre un servidor del ministerio y código orientado a interactuar con HiveServer2 dentro de la infraestructura Hadoop. Los investigadores indicaron que no encontraron evidencia de que los documentos identificados por Hermes, incluidos archivos PDF, DOC y XLS con registros administrativos y de personal, hubieran sido extraídos de la red.

Hunt.io notificó los hallazgos a ThaiCERT y a la Agencia Nacional de Ciberseguridad de Tailandia (NCSA) el 15 de julio, organismos que confirmaron la recepción del reporte. Posteriormente, la NCSA informó públicamente que reforzará las medidas de preparación frente a amenazas que involucren agentes de inteligencia artificial. Durante ese anuncio, el organismo afirmó que “Tailandia debe ser capaz de aprovechar plenamente el potencial de la IA, junto con una gestión sistemática de riesgos, para hacer frente a las futuras ciberamenazas”. Los investigadores también subrayaron que “el método de acceso inicial sigue siendo desconocido”, por lo que el origen de la intrusión aún no ha sido determinado.