Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-07-25
/ 注目事例
注目事例
2026-07-25(土)配信
タイ大蔵省への侵入でAIエージェントが無人悪用される
タイの大蔵省ネットワークにおいて、オープンソースのAIアシスタント「Hermes」の機能が悪用され、侵入後の探索や権限昇格の試みが自動実行されたことが判明しました。攻撃者は確認プロンプトを無効化する「YOLOモード」でエージェントを無人稼働させ、公開されたログから詳細な攻撃ツールや痕跡が発見されました。
攻撃手法(確認済み)
攻撃者は事前にネットワークへ侵入し、隠しウェブシェルを設置していました。その後、内部のHadoopクラスター(HiveServer2)への接続や、脆弱性探索スクリプト(LinPEAS等のカスタマイズ版)を用いて権限昇格を試みました。
攻撃手法(推測)
初期侵入においては、デフォルト認証の不備があるHadoopサービスや、公開ウェブサーバーの脆弱性が悪用された可能性があります。また、権限昇格にはLinuxカーネルの既知の脆弱性が狙われたと考えられます。
自組織チェックポイント
内部データベースサービス(Hadoop/HiveServer2等)でデフォルト認証が有効になっていないか
AIアシスタントや自動化ツールを検証なしで権限の高い環境に導入していないか
ウェブサーバー等の公開ディレクトリに内部ログや実行結果が出力・露見していないか
サーバーのファームウェアやLinuxカーネルに最新パッチが適用されているか
出典:
https://thehackernews.com/2026/07/hacker-runs-hermes-ai-agent-unattended.html
CVE-2026-31431 の経緯(3号)
この日のほかの注目事例
あすか製薬、元従業員による従業員リスト持出が発覚
SuMPO、外部不正アクセスでサイト文書閲覧不可に
愛のタクシーチケット、加盟事業者の不正アクセスに伴うご請求遅延見込を発表
2026-07-25 の内容をすべて読む(全13件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →