O Dutch Institute for Vulnerability Disclosure (DIVD) anunciou em 29 de setembro de 2026 que seus sistemas foram invadidos e que o atacante usou um agente de IA autônomo nas atividades que se seguiram ao comprometimento inicial, segundo o BleepingComputer. A DIVD disse que foi sua primeira invasão em sete anos de atividade [1].
Contexto
A DIVD é uma organização sem fins lucrativos que encontra vulnerabilidades e notifica as organizações responsáveis pelos sistemas afetados. O trabalho de um invasor depois de obter o primeiro ponto de apoio, chamado pós-exploração, costuma consistir em explorar a rede, coletar credenciais e se deslocar entre sistemas. Quando um agente de IA executa esse trabalho, ele decide sozinho cada passo seguinte, sem um operador digitando comandos.
O que a reportagem descreve
A DIVD disse que o atacante primeiro explorou uma vulnerabilidade que ela não divulgou e afirmou explicitamente que a falha não estava no Citrix NetScaler. Em seguida, um agente automatizado assumiu. A DIVD descreveu a intrusão como ruidosa e desordenada e disse que o agente escolhia sozinho e em alta velocidade cada ação seguinte, com uma lógica descuidada [1].
Como exemplo desse descuido, a DIVD relatou que o password spraying (tentativa da mesma senha em muitas contas) do agente fracassou e atrapalhou as próprias tentativas do atacante. A DIVD interpretou isso como sinal de treinamento e configuração ruins do agente [1]. Essa leitura é uma inferência da DIVD a partir dos rastros, e a reportagem não traz uma explicação técnica de como se chegou a essa conclusão.
A DIVD disse ter notificado a autoridade holandesa de proteção de dados, o National Cyber Security Center e a polícia. Ela não informou quais dados foram acessados, para não influenciar a investigação nem colocar em risco outras possíveis vítimas. Prometeu uma atualização detalhada em 1º de outubro e disse que notificará outras organizações expostas à mesma vulnerabilidade assim que as identificar [1].
Implicações para usuários de Mac
A reportagem trata de uma instituição e não diz que dados pessoais dos contatos da DIVD tenham sido levados [1]. O ponto geral é que o agente de um atacante trabalha rápido, e atividade automatizada rápida tende a deixar rastros: logins com falha repetidos, conexões incomuns e picos de tráfego. Esses rastros são mais úteis quando alguém os examina logo depois que aparecem.
Recomendações
- Use uma senha única para cada conta e ative a verificação em duas etapas, o que reduz o valor do password spraying.
- Mantenha atualizados os sistemas operacionais e o software exposto à internet, já que a falha inicial pertencia a uma categoria conhecida de porta de entrada.
- Revise de tempos em tempos a lista de apps e dispositivos que se conectam a partir da sua rede.
- Em uma organização, fique atento a muitos logins com falha vindos de uma mesma origem e configure alertas para eles.
Relevância para o FireAI
O FireAI protege um Mac, e não os servidores de uma instituição, e não consegue detectar uma campanha de password spraying contra um serviço remoto. Em um Mac, ele mostra as conexões de cada app na Atividade, o mapa-múndi mostra para onde elas vão, e um envio para um país muito acima do ritmo habitual é sinalizado como pico de envio. O FireAI não bloqueia um pico por conta própria.
Limitações
A reportagem se apoia na declaração da própria DIVD e em um único relato de imprensa. A vulnerabilidade, os dados afetados e as provas técnicas de um agente autônomo ainda não são públicos, e a atualização prometida pela DIVD para 1º de outubro pode mudar o quadro.
Experimente o FireAI, da HisnLabs grátis por 17 dias.