Imagen ilustrativa generada con IA
Agente de IA Hermes en modo YOLO automatiza un ataque al Ministerio de Finanzas tailandés
Un agente IA Hermes en modo YOLO automatizó el ataque al Ministerio de Finanzas tailandés. Conoce los detalles técnicos e impacto de esta grave amenaza.
Texto generado por inteligencia artificial, publicado sin revisión humana. Transparencia IA
Introducción
Entre el 9 y el 13 de julio de 2026, un actor no identificado explotó el agente de IA de código abierto Hermes para automatizar las fases de post‑explotación contra el Ministerio de Finanzas tailandés. La operación salió a la luz gracias a tres directorios expuestos en un servidor con sede en Hong Kong, que contenían 585 archivos por unos 470 MB: exploits, webshells, herramientas de tunneling, scripts personalizados, credenciales robadas y registros generados por el propio Hermes. El agente operaba en modo “YOLO” (ejecución automática sin confirmación humana), reduciendo drásticamente la necesidad de interacción manual y acelerando las actividades maliciosas. Aunque no se detectó exfiltración de datos, la amplitud del acceso y la naturaleza de la información comprometida hacen que el incidente sea de gravedad alta/crítica.
Análisis técnico
Los investigadores de Hunt.io, liderados por Bob Diachenko, localizaron en un servidor con IP 202.181.27.115 (Hong Kong) un directorio web públicamente accesible que contenía todo el arsenal ofensivo. Entre las herramientas halladas figuran:
- Hades, un implante personalizado en Go compatible con Windows y Linux.
- Una web shell PHP desplegada en un servidor web del Ministerio.
- Una versión modificada del script de enumeración LinPEAS.
- Herramientas de tunneling HTTP para persistencia y elusión de restricciones de red.
Hermes, en modo YOLO, ejecutó automáticamente enumeración del sistema, escaneo de vulnerabilidades del kernel, búsqueda de binarios SUID/SGID, inspección de contenedores Docker y navegación del sistema de archivos. Los registros muestran que el agente catalogó archivos PDF, DOC y XLS (evaluaciones de personal y registros desde 2012) en el directorio web de la Oficina del Secretario Permanente.
Los archivos contienen referencias a sistemas internos del Ministerio (nombres de host, IP privadas) e indican como objetivos servicios como Apache Ambari, GlassFish, Hadoop, un panel de administración web y servidores de correo. La infraestructura maliciosa también incluye la IP 118.107.222.232 (Malasia); ambos servidores compartían certificados TLS con la misma huella JA4X, lo que permitió correlacionar las actividades. El vector de acceso inicial sigue siendo desconocido y el Ministerio aún no ha confirmado oficialmente la violación.
Impacto
El compromiso garantizó acceso no autorizado a múltiples sistemas internos, con la potencial exposición de credenciales y documentos confidenciales (registros de personal, evaluaciones de desempeño). Incluso en ausencia de exfiltración confirmada, la amplitud del acceso y la presencia de implantes como Hades representan un riesgo concreto de robo diferido, movimientos laterales o ataques futuros (p. ej., ransomware). El incidente conlleva además un daño reputacional significativo para el Ministerio y posibles repercusiones diplomáticas y económicas para Tailandia.
Mitigación
Para contener y prevenir ataques similares, se recomiendan las siguientes medidas:
- Reducir la superficie de ataque: deshabilitar la exposición pública de paneles administrativos (Ambari, GlassFish), aplicar autenticación fuerte y segmentar la red.
- Implementar indicadores de compromiso (IoC): bloquear las IP maliciosas (118.107.222.232, 202.181.27.115), monitorizar las huellas JA4X de los certificados TLS y los hashes del implante Hades.
- Detección comportamental: configurar reglas para identificar secuencias típicas de automatización por IA (p. ej., ejecución de LinPEAS, patrones de comandos de Hermes en modo YOLO) y el uso de webshells.
- Principio de mínimo privilegio: limitar los derechos de las cuentas de servicio y de los usuarios para contener el impacto de post‑explotación.
- Gestión de parches: actualizar puntualmente los servicios expuestos (Hadoop, GlassFish, Apache Ambari) y monitorizar los registros en busca de intentos de explotación conocidos.
- Revisión de la infraestructura TLS: revocar o renovar certificados sospechosos y verificar la configuración de los servidores.
- Colaboración y notificación: compartir los IoC con los CERT nacionales y los equipos de seguridad internos.
FAQ
1. ¿Qué significa el “modo YOLO” para un agente de IA y por qué es peligroso?
El modo YOLO (You Only Live Once) de Hermes ejecuta automáticamente comandos y operaciones sin esperar confirmación humana. En un ataque, esto automatiza fases como la enumeración, la recolección de datos y el movimiento lateral, haciendo que la operación sea más rápida y difícil de detectar manualmente.
2. ¿Cuáles son los riesgos incluso en ausencia de exfiltración inmediata?
El atacante podría haber adquirido ya acceso persistente y catalogado documentos sensibles, preparándose para un robo futuro, operaciones de espionaje o sabotaje (p. ej., ransomware). Además, las credenciales robadas pueden alimentar ataques adicionales.
3. ¿Cómo pueden las defensas detectar un ataque automatizado por IA?
Es necesario implementar detección comportamental para secuencias anómalas de comandos (p. ej., ejecución masiva de scripts como LinPEAS, búsqueda de SUID), monitorizar el tráfico hacia IoC conocidos (IP, huellas TLS JA4X) y utilizar honeypots internos para interceptar actividades sospechosas.
Fuentes
Este artículo es una reelaboración original basada en las siguientes fuentes.
