søndag den 26. juli 2026UAFHÆNGIG DANSK MEDIE
Winterberg Media
Teknologi

AI-agent hackede et ministerium alene: Nyt trussel-niveau

En åben kildekode AI-agent kaldet Hermes blev brugt til automatisk at angribe Thailands finansministerium — uden menneskelig overvågning af hvert trin.

26. juli 2026·4 min læsning·af Winterberg Media

AI-agent hackede et ministerium alene: Nyt trussel-niveau

En åben kildekode AI-agent kaldet Hermes er blevet brugt til at automatisere et cyberangreb mod Thailands finansministerium — et angreb, der i store dele kørte fuldstændigt uden menneskelig overvågning af hvert enkelt trin. Det er ikke science fiction. Angrebet er dokumenteret og analyseret af trusselsefterretningsfirmaet Hunt.io, og det markerer et nyt kapitel i, hvad AI-agenter er i stand til at udføre på egne vegne.

Hvad er Hermes AI-agenten, og hvad er YOLO mode?

Hermes er en open source AI-agent, der blev frigivet i februar 2026. Agenten er designet til at køre som en vedvarende baggrundsservice med hukommelse på tværs af opgavesessioner — den husker, hvad den har gjort, og kan bygge videre på tidligere resultater uden at skulle genstarte fra scratch.

Det, der gør Hermes særligt farlig i de forkerte hænder, er en funktion kaldet YOLO mode (You Only Live Once). I standardkonfiguration beder AI-agenten brugeren om godkendelse, inden den udfører potentielt farlige kommandoer. I YOLO mode fjernes alle sådanne bekræftelsesprompts. Agenten handler selvstændigt og uden pause.

Som Hunt.io beskriver det: agenten fik tildelt mål og redskaber af en operatør, hvorefter YOLO mode tillod den at "udføre rutinemæssige post-exploitation-kommandoer uden konstant overvågning."

Hvordan angrebet mod Thailands finansministerium foregik

Mellem den 9. og 13. juli 2026 opdagede Hunt.io og sikkerhedsforskeren Bob Diachenko tre eksponerede mapper på en server hostet i Hongkong. Mapperne indeholdt i alt 585 filer svarende til ca. 470 MB — og det, der var gemt her, fortalte historien om et aktivt angreb.

Filerne inkluderede:

  • Hermes-logfiler med fem registrerede opkaldslogs, der dokumenterede agentens aktiviteter
  • Et PHP-webshell installeret på en web-server tilhørende Finansministeriet
  • Windows- og Linux-versioner af et Go-baseret implant kaldet Hades
  • Stjålne legitimationsoplysninger og kompilerede angrebspayloads
  • Dokumenter hentet fra Office of Permanent Secretarys systemer — PDF-, DOC- og XLS-filer dateret så langt tilbage som 2012

De målrettede systemer inkluderede Hadoop-infrastruktur, Apache Ambari-management-platformen, GlassFish-administrationskonsollen og ministeriets mailservere.

Den 15. juli 2026 underrettede Hunt.io ThaiCERT og Thailands National Cyber Security Agency om fundene.

Hvad fik Hermes til at gøre alene?

Logfilerne viser, at operatøren gav agenten overordnede mål, og at Hermes derefter selvstændigt fandt vej til at opfylde dem. Konkrete kommandoer, agenten udførte autonomt, inkluderede:

  • Søgning efter metoder til privilegieeskalering på kompromitterede systemer
  • Scanning for kernel-sårbarheder
  • Optælling af kørende services og SUID/SGID-binærer
  • Inspektion af containermiljøer og filsystemgennemgang
  • Udførelse af tilpassede LinPEAS-scripts til privilegieeskalering

Det er kommandoer, der normalt kræver en erfaren hacker med dyb teknisk viden om Linux-sikkerhed. Med Hermes og YOLO mode kan en operatør med langt ringere teknisk indsigt give agenten et mål og vente på resultater.

Ministeriet bekræfter ikke bruddet

Thailands finansministerium har endnu ikke bekræftet, at dets systemer rent faktisk er blevet kompromitteret. Hunt.io understreger, at visse af de fundne artefakter kun beviser, at specifikke systemer var målrettet — ikke nødvendigvis at angriberne opnåede fuld adgang.

Det ændrer imidlertid ikke ved det centrale fund: en AI-agent kørende i YOLO mode udførte post-exploitation-kommandoer på kompromitterede ministerielle systemer, registrerede resultater i logfiler og opbyggede vidensbasen til videre angrebsaktivitet.

Hvad betyder dette for cybersikkerhedstrusselsbilledet?

Hermes-angrebet mod Thailands finansministerium er ikke det første eksempel på AI-agenter brugt i cyberangreb, men det er et af de mest konkret dokumenterede tilfælde af autonom post-exploitation, hvor en AI-agent ikke bare assisterer en menneskelig hacker, men i vid udstrækning opererer på egne vegne.

Tidligere i 2026 dokumenterede BleepingComputer JadePuffer-agenten, der udførte en komplet ransomware-indsats alene — fra indledende adgang til kryptering og afpresningstekst. I september 2025 afslørede Anthropic, at en kinesisk statstobt gruppe brugte Claude til at automatisere 80–90 % af en stor spionagekampagne mod 30 organisationer globalt.

Mønstret er klart: AI-agenter sænker adgangsbarrieren for sofistikerede cyberangreb dramatisk. Kompetencer, der tidligere krævede et hold af specialister, kan nu delegeres til en AI-agent med adgang til de rigtige værktøjer og den rette konfiguration.

Konklusion

Hermes-sagen fra Thailands finansministerium er et varselsskud til myndigheder og organisationer verden over, herunder i Danmark. Det er ikke længere tilstrækkeligt at forestille sig cybertrusler som en menneskelig aktør bag et tastatur. AI-agenter, der kører i uovervåget tilstand, kan nu kortlægge og udnytte sårbar infrastruktur med en hastighed og grundighed, menneskelige hackere ikke kan matche. Offentlige myndigheder og kritisk infrastruktur bør allerede nu tage stilling til, hvordan de detekterer og reagerer på AI-drevet autonomt angreb.

AI agent cyberangrebHermes AIYOLO modecyberangrebThailand finansministerium

Flere fra Teknologi