# A organização neerlandesa DIVD afirma que um agente de IA autónomo executou a fase de pós-exploração da intrusão de que foi alvo

> A DIVD relata a primeira intrusão em sete anos: o atacante usou um agente de IA autónomo após explorar uma falha, e o seu password spraying desajeitado tornou-a ruidosa.

FireAI Security & Research Team (HisnLabs) · Published 2026-09-30
Canonical: https://hisnlabs.com/pt/news/divd-breach-attacker-autonomous-ai-agent-post-exploitation

O Dutch Institute for Vulnerability Disclosure (DIVD) anunciou a 29 de setembro de 2026 que os seus sistemas foram alvo de uma intrusão e que o atacante usou um agente de IA autónomo para a atividade que se seguiu ao comprometimento inicial, [noticiou o BleepingComputer](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/). A DIVD afirmou que se trata da primeira intrusão em sete anos de atividade [[1]](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/).

## Contexto

A DIVD é uma organização sem fins lucrativos que encontra vulnerabilidades e notifica as organizações que gerem os sistemas afetados. O trabalho de um intruso depois da primeira posição de apoio, chamado pós-exploração, consiste normalmente em explorar a rede, recolher credenciais e deslocar-se entre sistemas. Quando um agente de IA executa este trabalho, decide ele próprio cada passo seguinte, sem um operador a escrever comandos.

## O que descreve a notícia

A DIVD afirmou que o atacante explorou primeiro uma vulnerabilidade que não divulgou, e declarou explicitamente que a falha não estava no Citrix NetScaler. Um agente automatizado assumiu depois o controlo. A DIVD descreveu a intrusão como ruidosa e desordenada, e afirmou que o agente escolheu sozinho e a grande velocidade cada ação seguinte, com uma lógica descuidada [[1]](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/).

Como exemplo desse descuido, a DIVD relatou que o password spraying do agente falhou e interferiu com as tentativas do próprio atacante. A DIVD interpretou-o como sinal de um treino e de uma configuração deficientes do agente [[1]](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/). Essa leitura é uma inferência da DIVD a partir dos vestígios, e a notícia não apresenta uma descrição técnica de como se chegou a essa conclusão.

A DIVD afirmou ter notificado a autoridade neerlandesa de proteção de dados, o National Cyber Security Center e a polícia. Não indicou a que dados houve acesso, para não influenciar a investigação nem pôr em perigo outras potenciais vítimas. Prometeu uma atualização detalhada a 1 de outubro e afirmou que notificará as outras organizações expostas à mesma vulnerabilidade assim que as identificar [[1]](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/).

> A FireAI, a firewall local para macOS desenvolvida pela HisnLabs, regista que apps se ligam e para onde, o que torna mais fácil reparar numa ligação inesperada. Está disponível um teste de 17 dias. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Implicações para os utilizadores de Mac

A notícia diz respeito a uma instituição e não afirma que tenham sido levados dados pessoais dos contactos da DIVD [[1]](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/). A conclusão geral é que o agente de um atacante trabalha depressa, e a atividade automatizada rápida tende a deixar vestígios: inícios de sessão falhados repetidos, ligações invulgares e picos de tráfego. Esses vestígios são mais úteis quando alguém os examina pouco depois de surgirem.

## Recomendações

1. Usar uma palavra-passe única para cada conta e ativar a verificação em dois passos, o que limita o valor do password spraying.
2. Manter atualizados os sistemas operativos e o software exposto à internet, já que a falha inicial pertencia a uma classe conhecida de ponto de entrada.
3. Rever de tempos a tempos a lista de apps e dispositivos que se ligam a partir da rede.
4. Numa organização, vigiar os inícios de sessão falhados em grande número a partir de uma mesma origem e gerar alertas para eles.

## Relevância para a FireAI

A FireAI protege um Mac, não os servidores de uma instituição, e não consegue detetar uma campanha de password spraying contra um serviço remoto. Num Mac, mostra as ligações de cada app na [Atividade](https://hisnlabs.com/pt/docs/activity-and-connection-history), o [mapa-múndi](https://hisnlabs.com/pt/docs/world-map) mostra para onde vão, e um envio para um país muito acima do ritmo habitual é assinalado como alerta de envio. A FireAI não bloqueia sozinha um pico de envio.

> Um intruso automatizado continua a precisar de um caminho na rede. A FireAI permite que um Mac pergunte antes de cada novo destino ser contactado. Experimente-a gratuitamente durante 17 dias. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Limitações

A notícia assenta na declaração da própria DIVD e num único relato de imprensa. A vulnerabilidade, os dados afetados e as provas técnicas da existência de um agente autónomo ainda não são públicos, e a atualização prometida pela DIVD para 1 de outubro pode alterar o quadro.

Experimente a [FireAI, da HisnLabs](https://hisnlabs.com/pt/download) gratuitamente durante 17 dias.

## Sources

- [BleepingComputer, 29 September 2026: Automated AI agent used to breach cybersecurity nonprofit DIVD](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/)
