Notizie su sicurezza e intelligenza artificiale

Attacchi guidati dall’IA · Di FireAI Security & Research Team · Pubblicato

L’organizzazione olandese DIVD afferma che un agente IA autonomo ha condotto la fase di post-exploitation della violazione subita

DIVD segnala la sua prima violazione in sette anni: l’aggressore ha usato un agente IA autonomo dopo una falla, e il suo maldestro password spraying ha reso rumorosa l’intrusione.

An AI agent icon and the FireAI detective mascot, next to the words “An AI agent ran the DIVD intrusion.”

Il Dutch Institute for Vulnerability Disclosure (DIVD) ha annunciato il 29 settembre 2026 che i suoi sistemi sono stati violati e che l’aggressore ha usato un agente IA autonomo per le attività successive alla compromissione iniziale, ha riferito BleepingComputer. DIVD ha dichiarato che si tratta della sua prima violazione in sette anni di attività [1].

Contesto

DIVD è un’organizzazione senza scopo di lucro che individua vulnerabilità e avvisa le organizzazioni che gestiscono i sistemi interessati. Il lavoro di un intruso dopo il primo punto d’appoggio, detto post-exploitation, consiste di solito nell’esplorare la rete, raccogliere credenziali e spostarsi tra i sistemi. Quando questo lavoro è svolto da un agente IA, è l’agente stesso a decidere ogni passo successivo, senza un operatore che digiti comandi.

Cosa descrive il resoconto

DIVD ha dichiarato che l’aggressore ha prima sfruttato una vulnerabilità che non ha reso nota, precisando esplicitamente che la falla non riguardava Citrix NetScaler. Poi è subentrato un agente automatizzato. DIVD ha descritto l’intrusione come rumorosa e disordinata, e ha affermato che l’agente sceglieva da solo ogni azione successiva, ad alta velocità e con una logica approssimativa [1].

Come esempio di questa approssimazione, DIVD ha riferito che il password spraying dell’agente non è andato a buon fine e ha interferito con i tentativi dello stesso aggressore. DIVD lo ha interpretato come segno di un addestramento e di una configurazione carenti dell’agente [1]. Questa lettura è un’inferenza di DIVD a partire dalle tracce, e il resoconto non fornisce una spiegazione tecnica di come si sia giunti a tale conclusione.

DIVD ha dichiarato di aver informato l’autorità olandese per la protezione dei dati, il National Cyber Security Center e la polizia. Non ha detto a quali dati si sia avuto accesso, per non influenzare l’indagine né mettere a rischio altre potenziali vittime. Ha promesso un aggiornamento dettagliato per il 1º ottobre e ha detto che avviserà le altre organizzazioni esposte alla stessa vulnerabilità non appena le avrà individuate [1].

Implicazioni per chi usa un Mac

Il resoconto riguarda un’istituzione e non afferma che siano stati sottratti dati personali dei contatti di DIVD [1]. Il punto generale è che l’agente di un aggressore lavora rapidamente, e un’attività automatizzata veloce tende a lasciare tracce: accessi falliti ripetuti, connessioni insolite e picchi di traffico. Queste tracce sono più utili quando qualcuno le esamina poco dopo la loro comparsa.

Raccomandazioni

  1. Usare una password diversa per ogni account e attivare la verifica in due passaggi, che riduce il valore del password spraying.
  2. Mantenere aggiornati i sistemi operativi e i software esposti su internet, dato che la falla iniziale apparteneva a una categoria nota di punti d’ingresso.
  3. Rivedere di tanto in tanto l’elenco delle app e dei dispositivi che si connettono dalla propria rete.
  4. Per un’organizzazione, sorvegliare i numerosi accessi falliti provenienti da un’unica fonte e generare un avviso.

Rilevanza per FireAI

FireAI protegge un Mac, non i server di un’istituzione, e non può rilevare una campagna di password spraying contro un servizio remoto. Su un Mac mostra le connessioni di ogni app in Attività, la Mappa del mondo mostra dove sono dirette, e un invio di dati verso un paese molto superiore al suo ritmo abituale viene segnalato come picco di upload. FireAI non blocca da solo un picco.

Limiti

Il resoconto si basa sulla dichiarazione di DIVD e su un unico articolo di stampa. La vulnerabilità, i dati coinvolti e le prove tecniche dell’uso di un agente autonomo non sono ancora pubblici, e l’aggiornamento promesso da DIVD per il 1º ottobre potrebbe cambiare il quadro.

Prova FireAI, di HisnLabs gratis per 17 giorni.

Fonti

  1. BleepingComputer, 29 September 2026: Automated AI agent used to breach cybersecurity nonprofit DIVD