El Dutch Institute for Vulnerability Disclosure (DIVD) anunció el 29 de septiembre de 2026 que sus sistemas fueron vulnerados y que el atacante usó un agente de IA autónomo para la actividad posterior al compromiso inicial, informó BleepingComputer. DIVD dijo que es su primera intrusión en siete años de operación [1].
Contexto
DIVD es una organización sin fines de lucro que encuentra vulnerabilidades y avisa a las organizaciones que operan los sistemas afectados. El trabajo de un intruso después del primer punto de apoyo, llamado post-explotación, suele consistir en explorar la red, reunir credenciales y moverse entre sistemas. Cuando un agente de IA realiza este trabajo, decide él mismo cada paso siguiente, sin que un operador escriba comandos.
Lo que describe el reporte
DIVD dijo que el atacante explotó primero una vulnerabilidad que no ha revelado, y aclaró expresamente que la falla no estaba en Citrix NetScaler. Después, un agente automatizado tomó el control. DIVD describió la intrusión como ruidosa y desordenada, y dijo que el agente eligió por su cuenta y a gran velocidad cada acción siguiente, con una lógica descuidada [1].
Como ejemplo de ese descuido, DIVD informó que el password spraying del agente falló e interfirió con los propios intentos del atacante. DIVD lo interpretó como señal de un entrenamiento y una configuración deficientes del agente [1]. Esa lectura es una inferencia de DIVD a partir de los rastros, y el reporte no ofrece una explicación técnica de cómo se llegó a esa conclusión.
DIVD dijo que notificó a la autoridad neerlandesa de protección de datos, al National Cyber Security Center y a la policía. No ha dicho a qué datos se accedió, para no influir en la investigación ni poner en riesgo a otras posibles víctimas. Prometió una actualización detallada para el 1 de octubre y dijo que avisará a otras organizaciones expuestas a la misma vulnerabilidad en cuanto las identifique [1].
Implicaciones para usuarios de Mac
El reporte se refiere a una institución y no dice que se hayan llevado datos personales de los contactos de DIVD [1]. La idea general es que el agente de un atacante trabaja rápido, y la actividad automatizada rápida suele dejar rastros: inicios de sesión fallidos repetidos, conexiones inusuales y ráfagas de tráfico. Esos rastros son más útiles cuando alguien los revisa poco después de que aparecen.
Recomendaciones
- Usa una contraseña única para cada cuenta y activa la verificación en dos pasos, lo que limita el valor del password spraying.
- Mantén actualizados los sistemas operativos y el software expuesto a internet, ya que la falla inicial pertenecía a un tipo conocido de punto de entrada.
- Revisa de vez en cuando la lista de apps y dispositivos que se conectan desde tu red.
- En una organización, vigila los muchos inicios de sesión fallidos desde un mismo origen y configura alertas para ellos.
Relevancia para FireAI
FireAI protege una Mac, no los servidores de una institución, y no puede detectar una campaña de password spraying contra un servicio remoto. En una Mac muestra las conexiones de cada app en Actividad, el Mapa mundial muestra a dónde van, y una subida hacia un país muy por encima de su ritmo habitual se marca como pico de subida. FireAI no bloquea un pico por sí solo.
Limitaciones
El reporte se basa en la declaración de DIVD y en una sola nota de prensa. La vulnerabilidad, los datos afectados y las pruebas técnicas de que se trató de un agente autónomo todavía no son públicos, y la actualización que DIVD prometió para el 1 de octubre puede cambiar el panorama.
Prueba FireAI, de HisnLabs gratis durante 17 días.