Dutch Institute for Vulnerability Disclosure (DIVD), en ideell organisation med frivilliga säkerhetsforskare, säger att en autonom AI-agent tog sig in i dess nätverk. Organisationen beskrev attacken som ”högljudd och väldigt, väldigt rörig”.
DIVD söker igenom internet efter system som påverkas av kända sårbarheter, meddelar ägarna och delar information om hur riskerna kan minskas. Organisationen uppgav att intrånget skedde efter sju år utan incidenter. Attackens syfte och påverkan är fortfarande oklara medan utredningen pågår.
Enligt DIVD utnyttjade angriparen en teknisk sårbarhet i ett system som inte har offentliggjorts. Organisationen sade att det inte var Citrix NetScaler. Agenten utförde därefter aktiviteter efter intrånget och valde själv sina nästa steg. DIVD sade att agenten störde sin egen man-in-the-middle-attack genom lösenordssprejning och lämnade kommentarer som överförklarade dess beslut. Organisationen tror att agenten var dåligt tränad och konfigurerad för uppgiften.
DIVD uppgav att organisationen har informerat polisen, den nederländska dataskyddsmyndigheten Autoriteit Persoonsgegevens och National Cyber Security Center (NCSC). Den höll inne med fler uppgifter för att inte påverka utredningen eller utsätta andra möjliga offer för risk. Organisationen sade att den skulle lämna en mer detaljerad uppdatering den 1 oktober och informera andra möjliga offer när den kan. BleepingComputer uppgav att tidningen hade kontaktat DIVD om sårbarheten och dess patchstatus men inte fått svar vid publiceringen.
Kommentarer
0Inga kommentarer ännu. Skriv den första.