Notícias sobre segurança e IA

Ataques conduzidos por IA · Por FireAI Security & Research Team · Publicado

Organização holandesa de vulnerabilidades DIVD diz que um agente de IA autônomo conduziu a fase de pós-exploração da invasão que sofreu

A DIVD relata sua primeira invasão em sete anos: o atacante usou um agente de IA autônomo depois de explorar uma falha, e o password spraying desajeitado do agente tornou a intrusão ruidosa.

An AI agent icon and the FireAI detective mascot, next to the words “An AI agent ran the DIVD intrusion.”

O Dutch Institute for Vulnerability Disclosure (DIVD) anunciou em 29 de setembro de 2026 que seus sistemas foram invadidos e que o atacante usou um agente de IA autônomo nas atividades que se seguiram ao comprometimento inicial, segundo o BleepingComputer. A DIVD disse que foi sua primeira invasão em sete anos de atividade [1].

Contexto

A DIVD é uma organização sem fins lucrativos que encontra vulnerabilidades e notifica as organizações responsáveis pelos sistemas afetados. O trabalho de um invasor depois de obter o primeiro ponto de apoio, chamado pós-exploração, costuma consistir em explorar a rede, coletar credenciais e se deslocar entre sistemas. Quando um agente de IA executa esse trabalho, ele decide sozinho cada passo seguinte, sem um operador digitando comandos.

O que a reportagem descreve

A DIVD disse que o atacante primeiro explorou uma vulnerabilidade que ela não divulgou e afirmou explicitamente que a falha não estava no Citrix NetScaler. Em seguida, um agente automatizado assumiu. A DIVD descreveu a intrusão como ruidosa e desordenada e disse que o agente escolhia sozinho e em alta velocidade cada ação seguinte, com uma lógica descuidada [1].

Como exemplo desse descuido, a DIVD relatou que o password spraying (tentativa da mesma senha em muitas contas) do agente fracassou e atrapalhou as próprias tentativas do atacante. A DIVD interpretou isso como sinal de treinamento e configuração ruins do agente [1]. Essa leitura é uma inferência da DIVD a partir dos rastros, e a reportagem não traz uma explicação técnica de como se chegou a essa conclusão.

A DIVD disse ter notificado a autoridade holandesa de proteção de dados, o National Cyber Security Center e a polícia. Ela não informou quais dados foram acessados, para não influenciar a investigação nem colocar em risco outras possíveis vítimas. Prometeu uma atualização detalhada em 1º de outubro e disse que notificará outras organizações expostas à mesma vulnerabilidade assim que as identificar [1].

Implicações para usuários de Mac

A reportagem trata de uma instituição e não diz que dados pessoais dos contatos da DIVD tenham sido levados [1]. O ponto geral é que o agente de um atacante trabalha rápido, e atividade automatizada rápida tende a deixar rastros: logins com falha repetidos, conexões incomuns e picos de tráfego. Esses rastros são mais úteis quando alguém os examina logo depois que aparecem.

Recomendações

  1. Use uma senha única para cada conta e ative a verificação em duas etapas, o que reduz o valor do password spraying.
  2. Mantenha atualizados os sistemas operacionais e o software exposto à internet, já que a falha inicial pertencia a uma categoria conhecida de porta de entrada.
  3. Revise de tempos em tempos a lista de apps e dispositivos que se conectam a partir da sua rede.
  4. Em uma organização, fique atento a muitos logins com falha vindos de uma mesma origem e configure alertas para eles.

Relevância para o FireAI

O FireAI protege um Mac, e não os servidores de uma instituição, e não consegue detectar uma campanha de password spraying contra um serviço remoto. Em um Mac, ele mostra as conexões de cada app na Atividade, o mapa-múndi mostra para onde elas vão, e um envio para um país muito acima do ritmo habitual é sinalizado como pico de envio. O FireAI não bloqueia um pico por conta própria.

Limitações

A reportagem se apoia na declaração da própria DIVD e em um único relato de imprensa. A vulnerabilidade, os dados afetados e as provas técnicas de um agente autônomo ainda não são públicos, e a atualização prometida pela DIVD para 1º de outubro pode mudar o quadro.

Experimente o FireAI, da HisnLabs grátis por 17 dias.

Fontes

  1. BleepingComputer, 29 September 2026: Automated AI agent used to breach cybersecurity nonprofit DIVD