Actualités sécurité et IA

Attaques pilotées par l'IA · Par FireAI Security & Research Team · Publié

L'association néerlandaise DIVD affirme qu'un agent IA autonome a mené la phase de post-exploitation de l'intrusion dont elle a été victime

DIVD signale sa première intrusion en sept ans : l'attaquant a utilisé un agent IA autonome après avoir exploité une faille, et ses maladresses ont rendu l'attaque bruyante.

An AI agent icon and the FireAI detective mascot, next to the words “An AI agent ran the DIVD intrusion.”

Le Dutch Institute for Vulnerability Disclosure (DIVD) a annoncé le 29 septembre 2026 que ses systèmes avaient été compromis et que l'attaquant avait utilisé un agent IA autonome pour les opérations qui ont suivi la compromission initiale, a rapporté BleepingComputer. DIVD précise qu'il s'agit de sa première intrusion en sept ans d'activité [1].

Contexte

DIVD est une association à but non lucratif qui recherche des vulnérabilités et prévient les organisations qui exploitent les systèmes concernés. Le travail d'un intrus après la première prise d'appui, appelé post-exploitation, consiste généralement à explorer le réseau, à collecter des identifiants et à se déplacer d'un système à l'autre. Lorsqu'un agent IA effectue ce travail, il décide lui-même de chaque étape suivante, sans qu'un opérateur saisisse de commandes.

Ce que décrit le rapport

Selon DIVD, l'attaquant a d'abord exploité une vulnérabilité qu'elle n'a pas divulguée, en précisant explicitement que la faille ne se trouvait pas dans Citrix NetScaler. Un agent automatisé a ensuite pris le relais. DIVD décrit une intrusion bruyante et désordonnée, et indique que l'agent choisissait seul chaque action suivante, à grande vitesse et avec une logique approximative [1].

Pour illustrer ces maladresses, DIVD rapporte que la pulvérisation de mots de passe (password spraying) menée par l'agent a échoué et a interféré avec les propres tentatives de l'attaquant. DIVD y voit le signe d'un agent mal entraîné et mal configuré [1]. Cette lecture est une déduction de DIVD à partir des traces, et le rapport ne détaille pas techniquement comment cette conclusion a été établie.

DIVD indique avoir prévenu l'autorité néerlandaise de protection des données, le National Cyber Security Center et la police. Elle n'a pas précisé quelles données ont été consultées, afin de ne pas influencer l'enquête ni mettre en danger d'autres victimes potentielles. Elle a promis une mise à jour détaillée le 1er octobre et a indiqué qu'elle préviendrait les autres organisations exposées à la même vulnérabilité dès qu'elle les aurait identifiées [1].

Conséquences pour les utilisateurs de Mac

Le rapport concerne une institution et n'indique pas que des données personnelles des contacts de DIVD ont été dérobées [1]. Le constat général est que l'agent d'un attaquant travaille vite, et qu'une activité automatisée rapide tend à laisser des traces : échecs de connexion répétés, connexions inhabituelles et pics de trafic. Ces traces sont surtout utiles lorsque quelqu'un les examine peu après leur apparition.

Recommandations

  1. Utilisez un mot de passe unique pour chaque compte et activez la validation en deux étapes, ce qui limite l'intérêt de la pulvérisation de mots de passe.
  2. Maintenez à jour les systèmes d'exploitation et les logiciels exposés à Internet, la faille initiale relevant d'une catégorie connue de points d'entrée.
  3. Passez en revue de temps à autre la liste des apps et des appareils qui se connectent depuis votre réseau.
  4. Pour une organisation, surveillez les nombreux échecs de connexion provenant d'une même source et déclenchez une alerte.

Pertinence pour FireAI

FireAI protège un Mac, pas les serveurs d'une institution, et il ne peut pas détecter une campagne de pulvérisation de mots de passe contre un service distant. Sur un Mac, il affiche les connexions de chaque app dans Activité, la carte du monde montre leurs destinations, et un envoi vers un pays très supérieur à son niveau habituel est signalé comme un pic d'envoi. FireAI ne bloque pas un pic de lui-même.

Limites

Le rapport repose sur la déclaration de DIVD et sur un seul article de presse. La vulnérabilité, les données concernées et les éléments techniques attestant d'un agent autonome ne sont pas encore publics, et la mise à jour promise par DIVD pour le 1er octobre pourrait modifier ce tableau.

Essayez FireAI, par HisnLabs gratuitement pendant 17 jours.

Sources

  1. BleepingComputer, 29 September 2026: Automated AI agent used to breach cybersecurity nonprofit DIVD