Dutch Institute for Vulnerability Disclosure (DIVD), una organización sin ánimo de lucro formada por investigadores de seguridad voluntarios, afirma que un agente autónomo de IA vulneró su red. La organización describió el ataque como «ruidoso y muy, muy caótico».
DIVD analiza internet en busca de sistemas afectados por vulnerabilidades conocidas, avisa a sus propietarios y comparte información para reducir los riesgos. La organización dijo que la intrusión ocurrió tras siete años sin incidentes. El propósito y el impacto del ataque siguen sin estar claros mientras continúa la investigación.
Según DIVD, el atacante explotó una vulnerabilidad técnica en un sistema no identificado. La organización indicó que no era Citrix NetScaler. Después, el agente realizó actividades posteriores a la explotación y decidió por sí mismo los pasos siguientes. DIVD dijo que el agente interfirió en su propio ataque de intermediario mediante un ataque de fuerza bruta por contraseñas, y que dejó comentarios que explicaban en exceso sus decisiones. La organización cree que el agente estaba mal entrenado y configurado para esa tarea.
DIVD dijo que informó a la policía, a la autoridad neerlandesa de protección de datos Autoriteit Persoonsgegevens y al National Cyber Security Center (NCSC). La organización reservó más detalles para no afectar a la investigación ni poner en riesgo a otras posibles víctimas. Indicó que publicaría una actualización más detallada el 1 de octubre y avisaría a otras posibles víctimas cuando pudiera. BleepingComputer afirmó que contactó con DIVD para preguntar por la vulnerabilidad y su estado de parcheado, pero que no había recibido respuesta en el momento de publicar la noticia.
Comentarios
0Aún no hay comentarios. Escribe el primero.