Hackeři zaútočili na thajské ministerstvo financí pomocí autonomního nástroje Hermes v režimu YOLO
02. 08. 2026
Bezpečnostní analytici odhalili rozsáhlý kybernetický útok zaměřený na thajské Ministerstvo financí, při kterém útočníci využili autonomní open source nástroj Hermes. Podle dostupných informací šlo o špionážní operaci, jejímž cílem bylo proniknout do systémů ministerstva a získat citlivá data.
Zvláštní pozornost vzbuzuje způsob nasazení nástroje. Útočníci jej podle zjištění spustili v takzvaném neomezeném YOLO režimu, který nástroji umožňuje jednat autonomně bez lidského dohledu a bez standardních bezpečnostních omezení. Tento přístup, běžně označovaný zkratkou YOLO (you only live once), se v technologické komunitě používá pro provoz softwaru bez obvyklých kontrolních mechanismů a schvalovacích kroků, které by jinak omezovaly rozsah jeho činnosti.
Hermes je open source nástroj s autonomními schopnostmi, což znamená, že dokáže vykonávat úkoly a rozhodovat se s minimálním nebo žádným zásahem obsluhy. Právě tato vlastnost z něj podle bezpečnostních expertů dělá atraktivní nástroj pro útočníky, kteří tak mohou automatizovat části útoku a snížit riziko odhalení plynoucí z přímé lidské interakce se systémem oběti. Otevřený zdrojový kód navíc útočníkům umožňuje nástroj upravit podle konkrétních potřeb dané operace.
Nasazení autonomních nástrojů v neomezeném režimu představuje podle odborníků na kybernetickou bezpečnost rostoucí trend v oblasti sofistikovaných útoků, které se stále více spoléhají na automatizaci namísto tradičních metod řízených výhradně lidskou obsluhou. Taková automatizace může útočníkům umožnit rychlejší postup sítí oběti, souběžné provádění více úkolů a potenciálně i obtížnější odhalení ze strany bezpečnostních týmů, které jsou zvyklé identifikovat vzorce chování typické pro lidskou interakci.
Ministerstvo financí jako cíl útoku naznačuje, že motivací útočníků byl přístup k citlivým finančním a ekonomickým informacím, případně k datům týkajícím se vládní politiky a rozpočtového plánování. Espionážní charakter operace ukazuje na to, že primárním cílem útočníků nebylo finanční obohacení prostřednictvím vydírání nebo krádeže prostředků, ale spíše dlouhodobý a skrytý sběr informací.
Případ znovu otevírá diskusi o rizicích spojených s dostupností pokročilých autonomních nástrojů s otevřeným zdrojovým kódem. Zatímco tyto technologie byly původně vyvíjeny pro legitimní účely, jako je automatizace testování zabezpečení nebo asistence při analýze dat, jejich otevřená povaha znamená, že se mohou snadno dostat i do rukou aktérů se škodlivými úmysly. Nastavení nástroje do režimu bez omezení pak podle bezpečnostních expertů dále zvyšuje riziko, že takový software provede kroky, které by za normálních okolností vyžadovaly schválení nebo alespoň kontrolu operátora.
Útok na thajské ministerstvo tak zapadá do širšího trendu, kdy státní instituce po celém světě čelí stále sofistikovanějším kybernetickým hrozbám, jež kombinují klasické techniky proniknutí do sítě s nově dostupnými automatizovanými a autonomními nástroji. Bezpečnostní komunita v současnosti věnuje zvýšenou pozornost právě tomu, jak takové nástroje detekovat a jak omezit jejich zneužití, aniž by to bránilo jejich legitimnímu využití ve výzkumu a testování zabezpečení.
Zástupci thajských úřadů se k inc
Publikováno: 02. 08. 2026
Kategorie: Kyberbezpečnost | Novinky