# 荷兰漏洞披露非营利组织 DIVD 称，其遭入侵后的后渗透阶段由一个自主 AI 代理完成

> DIVD 报告了七年来首次遭入侵：攻击者利用漏洞后使用了自主 AI 代理，而该代理笨拙的密码喷洒让这次入侵动静很大，并因此更容易被发现。

FireAI Security & Research Team (HisnLabs) · Published 2026-09-30
Canonical: https://hisnlabs.com/zh/news/divd-breach-attacker-autonomous-ai-agent-post-exploitation

据 [BleepingComputer 报道](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/)，荷兰漏洞披露研究所（DIVD）于 2026 年 9 月 29 日宣布其系统遭到入侵，攻击者在初始入侵之后的活动中使用了一个自主 AI 代理。DIVD 表示，这是其运营七年来首次遭到入侵 [[1]](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/)。

## 背景

DIVD 是一个发现漏洞并通知受影响系统运营方的非营利组织。入侵者在取得最初立足点之后的工作被称为后渗透，通常包括探索网络、收集凭据以及在系统之间移动。当由 AI 代理执行这些工作时，每一步都由它自行决定，无需操作者输入命令。

## 报道内容

DIVD 表示，攻击者首先利用了一个它尚未公开的漏洞，并明确指出该漏洞不在 Citrix NetScaler 中。随后由一个自动化代理接手。DIVD 将这次入侵描述为动静大、杂乱无章，并称该代理自行高速决定之后的每一个行动，逻辑粗糙 [[1]](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/)。

作为这种粗糙的一个例子，DIVD 报告称，该代理的密码喷洒失败了，还干扰了攻击者自己的尝试。DIVD 认为这表明该代理的训练和配置不佳 [[1]](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/)。这一解读是 DIVD 根据痕迹作出的推断，报道没有给出得出这一结论的技术说明。

DIVD 表示，它已通知荷兰数据保护机构、国家网络安全中心和警方。为避免影响调查或危及其他潜在受害者，它没有说明哪些数据被访问。它承诺在 10 月 1 日发布详细的最新情况，并表示一旦识别出其他暴露于同一漏洞的组织，将通知它们 [[1]](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/)。

> FireAI 是 HisnLabs 开发的 macOS 本机防火墙，它会记录哪些 App 连接以及连接到哪里，让意料之外的连接更容易被发现。可免费试用 17 天。 [Download FireAI for Mac](https://hisnlabs.com/en/download)

## 对 Mac 用户的影响

这篇报道涉及的是一家机构，并没有说 DIVD 联系人的个人数据被窃取 [[1]](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/)。普遍的要点在于，攻击者的代理行动迅速，而快速的自动化活动往往会留下痕迹：反复的登录失败、不寻常的连接和突发的流量。这些痕迹在出现后不久就被查看时最有用。

## 建议

1. 为每个帐户使用独立的密码并开启两步验证，这会降低密码喷洒的价值。
2. 保持操作系统和面向互联网的软件为最新版本，因为最初的漏洞属于一类已知的入口。
3. 不时检查从你的网络发起连接的 App 和设备列表。
4. 对于组织而言，留意来自同一来源的大量登录失败，并对此发出警报。

## 与 FireAI 的关系

FireAI 保护的是 Mac，而不是机构的服务器，它无法检测针对远程服务的密码喷洒攻击。在 Mac 上，它会在[活动](https://hisnlabs.com/zh/docs/activity-and-connection-history)中显示每个 App 的连接，[实时世界地图](https://hisnlabs.com/zh/docs/world-map)显示连接的去向，发往某个国家的上传量如果远高于平时，会被标记为上传激增。FireAI 不会自行拦截上传激增。

> 自动化入侵者仍然需要网络路径。FireAI 让 Mac 在访问每个新的目标地址之前先询问。免费试用 17 天。 [Download FireAI for Mac](https://hisnlabs.com/en/download)

## 局限

本文依据的是 DIVD 自己的声明和一篇新闻报道。漏洞本身、受影响的数据以及证明使用了自主代理的技术证据尚未公开，DIVD 承诺于 10 月 1 日发布的更新可能会改变这一情况。

免费试用 [HisnLabs 的 FireAI](https://hisnlabs.com/zh/download) 17 天。

## Sources

- [BleepingComputer, 29 September 2026: Automated AI agent used to breach cybersecurity nonprofit DIVD](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/)
