كشفت شركة Hunt.io والباحث الأمني Bob Diachenko عن واقعة غير مسبوقة، حيث قام مهاجم بتثبيت وكيل ذكاء اصطناعي مفتوح المصدر يُعرف باسم Hermes على خادم مستأجر، ثم عطّل ميزة طلب الإذن قبل تنفيذ الأوامر الخطرة عبر وضعية YOLO. تم توجيه الوكيل نحو شبكة وزارة المالية التايلاندية، المسؤولة عن إدارة الخزانة وجمع الضرائب، ليبدأ العمل بشكل مستقل في فحص الأنظمة، البحث عن طرق للحصول على صلاحيات الجذر، واستعراض ملفات موظفين تعود إلى عام 2012.
تفاصيل الاستغلال
التحقيقات أظهرت أن المهاجم كان قد حصل بالفعل على وصول أولي قبل تشغيل Hermes، حيث تم العثور على Web Shell مخفي في أحد خوادم الوزارة، إضافة إلى كلمات مرور مسروقة مدمجة في سكربتات اختبار البريد. الوكيل نفذ سلسلة من المهام التلقائية مثل:
- تشغيل أداة LinPEAS للبحث عن ثغرات تصعيد الصلاحيات.
- فحص الملفات ذات الأذونات المرتفعة.
- استعراض جذور الملفات بشكل متكرر.
- الزحف داخل مجلد تابع لمكتب السكرتير الدائم يحتوي على تقارير أداء وسجلات موظفين.
الثغرات المستهدفة
السكربتات المخصصة تضمنت فحصًا لأربع ثغرات حديثة في نواة لينكس لعام 2026:
- Copy Fail (CVE-2026-31431)
- Dirty Frag (CVE-2026-43284 وCVE-2026-43500)
- DirtyClone (CVE-2026-43503)
هذه الثغرات تمنح المستخدم المحلي صلاحيات الجذر عند توفر الشروط المناسبة، لكن لم يتضح إن كانت الوزارة تستخدم نسخًا متأثرة بالفعل.
دور الذكاء الاصطناعي
اللافت أن Hermes لم يكن أداة اختراق بحد ذاته، بل وكيل مساعد يُستخدم عادةً لإدارة البريد أو تنفيذ مهام يومية عبر Telegram أو Slack. ما ميّز هذه الواقعة هو تعطيل المهاجم لآلية الموافقة البشرية، ما سمح للوكيل بتنفيذ الأوامر بشكل متواصل دون تدخل بشري. الوكيل لم يكتشف ثغرات جديدة أو يختار الهدف بنفسه، بل نفذ المهام الروتينية التي كان يمكن لشخص أن يكتبها يدويًا، لكن بشكل آلي وسريع.
البنية التحتية والأدوات الإضافية
التحقيقات ربطت الخادم المستخدم بعنوان IP في هونغ كونغ، واحتوى على كلمة مرور تتضمن كلمة صينية “Leishen” (إله الرعد)، إضافة إلى مفتاح خدمة البحث الصينية FOFA. كما تم العثور على غرسة جديدة غير موثقة باسم Hades مكتوبة بلغة Go، مهيأة للعمل على كل من ويندوز ولينكس، إلى جانب سكربتات تستهدف خدمات داخلية مثل HiveServer2 في نظام Hadoop، الذي يقبل أي كلمة مرور بشكل افتراضي. أحد السكربتات زرع إضافة خبيثة باسم HiveCmd.jar تسمح بتنفيذ أوامر النظام عبر استعلامات SQL، وهو ما يشكل خطورة كبيرة على البيانات الحساسة.
توصيات الحماية
- التحقق من إعدادات HiveServer2 وضبط المصادقة لمنع قبول كلمات مرور عشوائية.
- مراقبة أي اتصال غير معتاد من خوادم الويب إلى منافذ Hadoop مثل 10000 أو 50070.
- البحث عن ملفات PHP مخفية بأسماء مضللة داخل جذور المواقع.
- تحديث أنظمة التشغيل ضد ثغرات النواة المذكورة، إضافة إلى ترقيع sudo وpolkit وIIS 6.0.
- مراقبة مجلدات نتائج Hermes مثل /hermes-results/ التي تُظهر آثار تشغيل الوكيل.































