W 亂報 Re:Post · w.repost.tw · 自家機房排版印行
相關收藏 · 編輯順手多剪的

社群貼文 · Reddit
排版中
W 亂報 Re:Post · w.repost.tw · 自家機房排版印行

社群貼文 · Reddit
低成本改變的是大規模探測的門檻,不能直接換算成成功率。
Gambit 指出,一旦成功取得存取權,多數目標不到一天便失守,有些只花幾個小時。操作者在 260 個 Hermes 工作階段中輸入 1,951 個提示,平均到個別目標只需要少量短指令,其餘探測、嘗試與下一步選擇多由 agent 持續執行。
自動化也放大了操作錯誤。報告記錄一項「取走資料後清空資料庫」的技能;另一家受害零售商則因清理程序比對到過多資料表名稱,一次刪除 180 個資料表,連管理員建立的備份表也受到影響。這份報告最需要注意的,不只是 AI 能做哪些攻擊,而是它把既有攻擊流程壓到人類防守節奏跟不上的速度。
自動化真正改變的是攻防雙方的時間差。
持續探測與短指令調度,把攻擊速度壓到既有防守流程難以跟上。
Gambit 將證據分成三類:從攻擊者伺服器取得的資料與工具、可在外部驗證的惡意程式,以及伺服器內的操作紀錄與 AI 自述。研究團隊表示,前兩類證據能驗證不少紀錄,但也承認 AI 回報可能不準確,調查仍在早期階段,個別細節可能有誤。
本次擷取到的七則 Reddit 封存留言,多半在爭論 AI 究竟改變了威脅本身,還是只把既有手法加速。由於留言排序與即時票數無法確認,這些反應不作為事件規模或技術細節的證據。
原文出處(3)
Hermes agent was used to attack 27 companies. Attacker Stole 600,000 payment cards!!
社群貼文 · u/snbdhost / r/hermesagent · reddit.com
使用者提交的主來源
Autonomous AI Agents are breaking into hundreds of Online Retailers for $25 a target in an ongoing campaign
文章 · Eyal Sela / Gambit Security · gambit.security
事件數據與攻擊鏈的一手調查
AI Agents Breach 27 Companies: Hermes Cyber Security news
文章 · Yeamin Adib / SNBD HOST · snbdhost.com
Reddit 原貼文連結的二手整理

影片 · Shorts