据 BleepingComputer 报道,荷兰漏洞披露研究所(DIVD)于 2026 年 9 月 29 日宣布其系统遭到入侵,攻击者在初始入侵之后的活动中使用了一个自主 AI 代理。DIVD 表示,这是其运营七年来首次遭到入侵 [1]。
背景
DIVD 是一个发现漏洞并通知受影响系统运营方的非营利组织。入侵者在取得最初立足点之后的工作被称为后渗透,通常包括探索网络、收集凭据以及在系统之间移动。当由 AI 代理执行这些工作时,每一步都由它自行决定,无需操作者输入命令。
报道内容
DIVD 表示,攻击者首先利用了一个它尚未公开的漏洞,并明确指出该漏洞不在 Citrix NetScaler 中。随后由一个自动化代理接手。DIVD 将这次入侵描述为动静大、杂乱无章,并称该代理自行高速决定之后的每一个行动,逻辑粗糙 [1]。
作为这种粗糙的一个例子,DIVD 报告称,该代理的密码喷洒失败了,还干扰了攻击者自己的尝试。DIVD 认为这表明该代理的训练和配置不佳 [1]。这一解读是 DIVD 根据痕迹作出的推断,报道没有给出得出这一结论的技术说明。
DIVD 表示,它已通知荷兰数据保护机构、国家网络安全中心和警方。为避免影响调查或危及其他潜在受害者,它没有说明哪些数据被访问。它承诺在 10 月 1 日发布详细的最新情况,并表示一旦识别出其他暴露于同一漏洞的组织,将通知它们 [1]。
对 Mac 用户的影响
这篇报道涉及的是一家机构,并没有说 DIVD 联系人的个人数据被窃取 [1]。普遍的要点在于,攻击者的代理行动迅速,而快速的自动化活动往往会留下痕迹:反复的登录失败、不寻常的连接和突发的流量。这些痕迹在出现后不久就被查看时最有用。
建议
- 为每个帐户使用独立的密码并开启两步验证,这会降低密码喷洒的价值。
- 保持操作系统和面向互联网的软件为最新版本,因为最初的漏洞属于一类已知的入口。
- 不时检查从你的网络发起连接的 App 和设备列表。
- 对于组织而言,留意来自同一来源的大量登录失败,并对此发出警报。
与 FireAI 的关系
FireAI 保护的是 Mac,而不是机构的服务器,它无法检测针对远程服务的密码喷洒攻击。在 Mac 上,它会在活动中显示每个 App 的连接,实时世界地图显示连接的去向,发往某个国家的上传量如果远高于平时,会被标记为上传激增。FireAI 不会自行拦截上传激增。
局限
本文依据的是 DIVD 自己的声明和一篇新闻报道。漏洞本身、受影响的数据以及证明使用了自主代理的技术证据尚未公开,DIVD 承诺于 10 月 1 日发布的更新可能会改变这一情况。
免费试用 HisnLabs 的 FireAI 17 天。