Notícias sobre segurança e IA

Ataques conduzidos por IA · Por FireAI Security & Research Team · Publicado

A organização neerlandesa DIVD afirma que um agente de IA autónomo executou a fase de pós-exploração da intrusão de que foi alvo

A DIVD relata a primeira intrusão em sete anos: o atacante usou um agente de IA autónomo após explorar uma falha, e o seu password spraying desajeitado tornou-a ruidosa.

An AI agent icon and the FireAI detective mascot, next to the words “An AI agent ran the DIVD intrusion.”

O Dutch Institute for Vulnerability Disclosure (DIVD) anunciou a 29 de setembro de 2026 que os seus sistemas foram alvo de uma intrusão e que o atacante usou um agente de IA autónomo para a atividade que se seguiu ao comprometimento inicial, noticiou o BleepingComputer. A DIVD afirmou que se trata da primeira intrusão em sete anos de atividade [1].

Contexto

A DIVD é uma organização sem fins lucrativos que encontra vulnerabilidades e notifica as organizações que gerem os sistemas afetados. O trabalho de um intruso depois da primeira posição de apoio, chamado pós-exploração, consiste normalmente em explorar a rede, recolher credenciais e deslocar-se entre sistemas. Quando um agente de IA executa este trabalho, decide ele próprio cada passo seguinte, sem um operador a escrever comandos.

O que descreve a notícia

A DIVD afirmou que o atacante explorou primeiro uma vulnerabilidade que não divulgou, e declarou explicitamente que a falha não estava no Citrix NetScaler. Um agente automatizado assumiu depois o controlo. A DIVD descreveu a intrusão como ruidosa e desordenada, e afirmou que o agente escolheu sozinho e a grande velocidade cada ação seguinte, com uma lógica descuidada [1].

Como exemplo desse descuido, a DIVD relatou que o password spraying do agente falhou e interferiu com as tentativas do próprio atacante. A DIVD interpretou-o como sinal de um treino e de uma configuração deficientes do agente [1]. Essa leitura é uma inferência da DIVD a partir dos vestígios, e a notícia não apresenta uma descrição técnica de como se chegou a essa conclusão.

A DIVD afirmou ter notificado a autoridade neerlandesa de proteção de dados, o National Cyber Security Center e a polícia. Não indicou a que dados houve acesso, para não influenciar a investigação nem pôr em perigo outras potenciais vítimas. Prometeu uma atualização detalhada a 1 de outubro e afirmou que notificará as outras organizações expostas à mesma vulnerabilidade assim que as identificar [1].

Implicações para os utilizadores de Mac

A notícia diz respeito a uma instituição e não afirma que tenham sido levados dados pessoais dos contactos da DIVD [1]. A conclusão geral é que o agente de um atacante trabalha depressa, e a atividade automatizada rápida tende a deixar vestígios: inícios de sessão falhados repetidos, ligações invulgares e picos de tráfego. Esses vestígios são mais úteis quando alguém os examina pouco depois de surgirem.

Recomendações

  1. Usar uma palavra-passe única para cada conta e ativar a verificação em dois passos, o que limita o valor do password spraying.
  2. Manter atualizados os sistemas operativos e o software exposto à internet, já que a falha inicial pertencia a uma classe conhecida de ponto de entrada.
  3. Rever de tempos a tempos a lista de apps e dispositivos que se ligam a partir da rede.
  4. Numa organização, vigiar os inícios de sessão falhados em grande número a partir de uma mesma origem e gerar alertas para eles.

Relevância para a FireAI

A FireAI protege um Mac, não os servidores de uma instituição, e não consegue detetar uma campanha de password spraying contra um serviço remoto. Num Mac, mostra as ligações de cada app na Atividade, o mapa-múndi mostra para onde vão, e um envio para um país muito acima do ritmo habitual é assinalado como alerta de envio. A FireAI não bloqueia sozinha um pico de envio.

Limitações

A notícia assenta na declaração da própria DIVD e num único relato de imprensa. A vulnerabilidade, os dados afetados e as provas técnicas da existência de um agente autónomo ainda não são públicos, e a atualização prometida pela DIVD para 1 de outubro pode alterar o quadro.

Experimente a FireAI, da HisnLabs gratuitamente durante 17 dias.

Fontes

  1. BleepingComputer, 29 September 2026: Automated AI agent used to breach cybersecurity nonprofit DIVD