# Нидерландская некоммерческая организация DIVD сообщает, что этап постэксплуатации при взломе её систем выполнил автономный ИИ-агент

> DIVD сообщает о первом взломе за семь лет: после эксплуатации уязвимости злоумышленник задействовал автономного ИИ-агента, чей неумелый перебор паролей сделал вторжение заметным.

FireAI Security & Research Team (HisnLabs) · Published 2026-09-30
Canonical: https://hisnlabs.com/ru/news/divd-breach-attacker-autonomous-ai-agent-post-exploitation

Нидерландский институт раскрытия уязвимостей (Dutch Institute for Vulnerability Disclosure, DIVD) 29 сентября 2026 года объявил, что его системы были взломаны и что для действий после первоначальной компрометации злоумышленник использовал автономного ИИ-агента, [сообщил BleepingComputer](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/). По словам DIVD, это первый взлом за семь лет его работы [[1]](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/).

## Предыстория

DIVD — некоммерческая организация, которая находит уязвимости и уведомляет организации, эксплуатирующие затронутые системы. Работа нарушителя после закрепления в системе, называемая постэксплуатацией, обычно состоит в исследовании сети, сборе учётных данных и перемещении между системами. Когда эту работу выполняет ИИ-агент, он сам выбирает каждый следующий шаг, без оператора, вводящего команды.

## Что описывает материал

По словам DIVD, злоумышленник сначала воспользовался уязвимостью, которую организация не раскрывает, при этом DIVD прямо заявил, что она не относится к Citrix NetScaler. Затем управление перешло к автоматизированному агенту. DIVD охарактеризовал вторжение как шумное и беспорядочное и сообщил, что агент самостоятельно и с высокой скоростью выбирал каждое следующее действие, руководствуясь небрежной логикой [[1]](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/).

В качестве примера такой небрежности DIVD сообщил, что перебор паролей, выполнявшийся агентом, оказался неудачным и мешал собственным попыткам злоумышленника. DIVD расценил это как признак плохого обучения и настройки агента [[1]](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/). Это вывод, сделанный DIVD по оставленным следам, и в материале не приводится техническое описание того, как он был получен.

DIVD сообщил, что уведомил нидерландский орган по защите данных, Национальный центр кибербезопасности и полицию. Организация не раскрыла, к каким данным был получен доступ, чтобы не повлиять на расследование и не подвергнуть опасности других потенциальных жертв. Она пообещала подробное обновление 1 октября и сообщила, что уведомит другие организации, уязвимые для той же уязвимости, как только установит их [[1]](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/).

> FireAI — межсетевой экран для macOS от HisnLabs, работающий прямо на устройстве, — записывает, какие приложения и куда подключаются, поэтому неожиданное соединение легче заметить. Доступен 17-дневный пробный период. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Выводы для пользователей Mac

Материал касается учреждения, и в нём не говорится, что были похищены персональные данные контактов DIVD [[1]](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/). Общий вывод состоит в том, что агент злоумышленника работает быстро, а быстрая автоматизированная активность, как правило, оставляет следы: повторяющиеся неудачные попытки входа, необычные соединения и всплески трафика. Эти следы наиболее полезны, когда их изучают вскоре после появления.

## Рекомендации

1. Используйте уникальный пароль для каждой учётной записи и включите двухэтапную проверку, что снижает ценность перебора паролей.
2. Своевременно обновляйте операционные системы и доступное из интернета ПО, поскольку первоначальная уязвимость относилась к известному классу точек входа.
3. Время от времени просматривайте список приложений и устройств, которые подключаются из вашей сети.
4. В организации отслеживайте многочисленные неудачные попытки входа из одного источника и настройте оповещения о них.

## Какое отношение это имеет к FireAI

FireAI защищает Mac, а не серверы учреждения, и не может обнаружить кампанию по перебору паролей против удалённого сервиса. На Mac он показывает соединения каждого приложения на странице [«Активность»](https://hisnlabs.com/ru/docs/activity-and-connection-history), [карта мира](https://hisnlabs.com/ru/docs/world-map) показывает, куда они ведут, а отправка данных в страну со скоростью, намного превышающей обычную, отмечается как всплеск отправки данных. Сам по себе FireAI такой всплеск не блокирует.

> Автоматизированному нарушителю всё равно нужен сетевой путь. FireAI позволяет Mac спрашивать перед каждым новым адресом назначения. Попробуйте бесплатно 17 дней. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Ограничения

Материал основан на собственном заявлении DIVD и одной публикации в прессе. Уязвимость, затронутые данные и технические доказательства участия автономного агента пока не обнародованы, и обещанное DIVD обновление от 1 октября может изменить картину.

Попробуйте [FireAI от HisnLabs](https://hisnlabs.com/ru/download) бесплатно 17 дней.

## Sources

- [BleepingComputer, 29 September 2026: Automated AI agent used to breach cybersecurity nonprofit DIVD](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/)
