# L’organizzazione olandese DIVD afferma che un agente IA autonomo ha condotto la fase di post-exploitation della violazione subita > DIVD segnala la sua prima violazione in sette anni: l’aggressore ha usato un agente IA autonomo dopo una falla, e il suo maldestro password spraying ha reso rumorosa l’intrusione. FireAI Security & Research Team (HisnLabs) · Published 2026-09-30 Canonical: https://hisnlabs.com/it/news/divd-breach-attacker-autonomous-ai-agent-post-exploitation Il Dutch Institute for Vulnerability Disclosure (DIVD) ha annunciato il 29 settembre 2026 che i suoi sistemi sono stati violati e che l’aggressore ha usato un agente IA autonomo per le attività successive alla compromissione iniziale, [ha riferito BleepingComputer](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/). DIVD ha dichiarato che si tratta della sua prima violazione in sette anni di attività [[1]](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/). ## Contesto DIVD è un’organizzazione senza scopo di lucro che individua vulnerabilità e avvisa le organizzazioni che gestiscono i sistemi interessati. Il lavoro di un intruso dopo il primo punto d’appoggio, detto post-exploitation, consiste di solito nell’esplorare la rete, raccogliere credenziali e spostarsi tra i sistemi. Quando questo lavoro è svolto da un agente IA, è l’agente stesso a decidere ogni passo successivo, senza un operatore che digiti comandi. ## Cosa descrive il resoconto DIVD ha dichiarato che l’aggressore ha prima sfruttato una vulnerabilità che non ha reso nota, precisando esplicitamente che la falla non riguardava Citrix NetScaler. Poi è subentrato un agente automatizzato. DIVD ha descritto l’intrusione come rumorosa e disordinata, e ha affermato che l’agente sceglieva da solo ogni azione successiva, ad alta velocità e con una logica approssimativa [[1]](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/). Come esempio di questa approssimazione, DIVD ha riferito che il password spraying dell’agente non è andato a buon fine e ha interferito con i tentativi dello stesso aggressore. DIVD lo ha interpretato come segno di un addestramento e di una configurazione carenti dell’agente [[1]](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/). Questa lettura è un’inferenza di DIVD a partire dalle tracce, e il resoconto non fornisce una spiegazione tecnica di come si sia giunti a tale conclusione. DIVD ha dichiarato di aver informato l’autorità olandese per la protezione dei dati, il National Cyber Security Center e la polizia. Non ha detto a quali dati si sia avuto accesso, per non influenzare l’indagine né mettere a rischio altre potenziali vittime. Ha promesso un aggiornamento dettagliato per il 1º ottobre e ha detto che avviserà le altre organizzazioni esposte alla stessa vulnerabilità non appena le avrà individuate [[1]](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/). > FireAI, il firewall on-device per macOS sviluppato da HisnLabs, registra quali app si connettono e dove, così una connessione inattesa è più facile da notare. È disponibile una prova di 17 giorni. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Implicazioni per chi usa un Mac Il resoconto riguarda un’istituzione e non afferma che siano stati sottratti dati personali dei contatti di DIVD [[1]](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/). Il punto generale è che l’agente di un aggressore lavora rapidamente, e un’attività automatizzata veloce tende a lasciare tracce: accessi falliti ripetuti, connessioni insolite e picchi di traffico. Queste tracce sono più utili quando qualcuno le esamina poco dopo la loro comparsa. ## Raccomandazioni 1. Usare una password diversa per ogni account e attivare la verifica in due passaggi, che riduce il valore del password spraying. 2. Mantenere aggiornati i sistemi operativi e i software esposti su internet, dato che la falla iniziale apparteneva a una categoria nota di punti d’ingresso. 3. Rivedere di tanto in tanto l’elenco delle app e dei dispositivi che si connettono dalla propria rete. 4. Per un’organizzazione, sorvegliare i numerosi accessi falliti provenienti da un’unica fonte e generare un avviso. ## Rilevanza per FireAI FireAI protegge un Mac, non i server di un’istituzione, e non può rilevare una campagna di password spraying contro un servizio remoto. Su un Mac mostra le connessioni di ogni app in [Attività](https://hisnlabs.com/it/docs/activity-and-connection-history), la [Mappa del mondo](https://hisnlabs.com/it/docs/world-map) mostra dove sono dirette, e un invio di dati verso un paese molto superiore al suo ritmo abituale viene segnalato come picco di upload. FireAI non blocca da solo un picco. > Anche un intruso automatizzato ha bisogno di un percorso di rete. FireAI permette a un Mac di chiedere conferma prima di raggiungere ogni nuova destinazione. Provalo gratis per 17 giorni. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Limiti Il resoconto si basa sulla dichiarazione di DIVD e su un unico articolo di stampa. La vulnerabilità, i dati coinvolti e le prove tecniche dell’uso di un agente autonomo non sono ancora pubblici, e l’aggiornamento promesso da DIVD per il 1º ottobre potrebbe cambiare il quadro. Prova [FireAI, di HisnLabs](https://hisnlabs.com/it/download) gratis per 17 giorni. ## Sources - [BleepingComputer, 29 September 2026: Automated AI agent used to breach cybersecurity nonprofit DIVD](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/)