# 荷兰漏洞披露非营利组织 DIVD 称,其遭入侵后的后渗透阶段由一个自主 AI 代理完成 > DIVD 报告了七年来首次遭入侵:攻击者利用漏洞后使用了自主 AI 代理,而该代理笨拙的密码喷洒让这次入侵动静很大,并因此更容易被发现。 FireAI Security & Research Team (HisnLabs) · Published 2026-09-30 Canonical: https://hisnlabs.com/zh/news/divd-breach-attacker-autonomous-ai-agent-post-exploitation 据 [BleepingComputer 报道](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/),荷兰漏洞披露研究所(DIVD)于 2026 年 9 月 29 日宣布其系统遭到入侵,攻击者在初始入侵之后的活动中使用了一个自主 AI 代理。DIVD 表示,这是其运营七年来首次遭到入侵 [[1]](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/)。 ## 背景 DIVD 是一个发现漏洞并通知受影响系统运营方的非营利组织。入侵者在取得最初立足点之后的工作被称为后渗透,通常包括探索网络、收集凭据以及在系统之间移动。当由 AI 代理执行这些工作时,每一步都由它自行决定,无需操作者输入命令。 ## 报道内容 DIVD 表示,攻击者首先利用了一个它尚未公开的漏洞,并明确指出该漏洞不在 Citrix NetScaler 中。随后由一个自动化代理接手。DIVD 将这次入侵描述为动静大、杂乱无章,并称该代理自行高速决定之后的每一个行动,逻辑粗糙 [[1]](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/)。 作为这种粗糙的一个例子,DIVD 报告称,该代理的密码喷洒失败了,还干扰了攻击者自己的尝试。DIVD 认为这表明该代理的训练和配置不佳 [[1]](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/)。这一解读是 DIVD 根据痕迹作出的推断,报道没有给出得出这一结论的技术说明。 DIVD 表示,它已通知荷兰数据保护机构、国家网络安全中心和警方。为避免影响调查或危及其他潜在受害者,它没有说明哪些数据被访问。它承诺在 10 月 1 日发布详细的最新情况,并表示一旦识别出其他暴露于同一漏洞的组织,将通知它们 [[1]](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/)。 > FireAI 是 HisnLabs 开发的 macOS 本机防火墙,它会记录哪些 App 连接以及连接到哪里,让意料之外的连接更容易被发现。可免费试用 17 天。 [Download FireAI for Mac](https://hisnlabs.com/en/download) ## 对 Mac 用户的影响 这篇报道涉及的是一家机构,并没有说 DIVD 联系人的个人数据被窃取 [[1]](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/)。普遍的要点在于,攻击者的代理行动迅速,而快速的自动化活动往往会留下痕迹:反复的登录失败、不寻常的连接和突发的流量。这些痕迹在出现后不久就被查看时最有用。 ## 建议 1. 为每个帐户使用独立的密码并开启两步验证,这会降低密码喷洒的价值。 2. 保持操作系统和面向互联网的软件为最新版本,因为最初的漏洞属于一类已知的入口。 3. 不时检查从你的网络发起连接的 App 和设备列表。 4. 对于组织而言,留意来自同一来源的大量登录失败,并对此发出警报。 ## 与 FireAI 的关系 FireAI 保护的是 Mac,而不是机构的服务器,它无法检测针对远程服务的密码喷洒攻击。在 Mac 上,它会在[活动](https://hisnlabs.com/zh/docs/activity-and-connection-history)中显示每个 App 的连接,[实时世界地图](https://hisnlabs.com/zh/docs/world-map)显示连接的去向,发往某个国家的上传量如果远高于平时,会被标记为上传激增。FireAI 不会自行拦截上传激增。 > 自动化入侵者仍然需要网络路径。FireAI 让 Mac 在访问每个新的目标地址之前先询问。免费试用 17 天。 [Download FireAI for Mac](https://hisnlabs.com/en/download) ## 局限 本文依据的是 DIVD 自己的声明和一篇新闻报道。漏洞本身、受影响的数据以及证明使用了自主代理的技术证据尚未公开,DIVD 承诺于 10 月 1 日发布的更新可能会改变这一情况。 免费试用 [HisnLabs 的 FireAI](https://hisnlabs.com/zh/download) 17 天。 ## Sources - [BleepingComputer, 29 September 2026: Automated AI agent used to breach cybersecurity nonprofit DIVD](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/)