In questo articolo3
Ascolta
Voce del browser e privacy
Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.
L'attacco
Il Dutch Institute for Vulnerability Disclosure (DIVD), organizzazione olandese senza scopo di lucro composta da ricercatori di sicurezza volontari, ha subito un attacco informatico condotto da un agente AI autonomo. L'organizzazione, che da sette anni operava senza incidenti, ha reso noto l'accaduto alla fine della scorsa settimana.
Secondo quanto dichiarato dal DIVD, l'attacco è stato 'rumoroso e molto, molto disordinato'. L'agente AI ha sfruttato una 'vulnerabilità tecnica' in un sistema non divulgato, che l'organizzazione ha specificato non essere Citrix NetScaler, e ha poi eseguito attività post-sfruttamento in modo autonomo.
Un agente che decide da solo
Il DIVD ha spiegato di aver osservato l'agente lavorare in modo automatizzato: dopo ogni azione, decideva da solo il passo successivo, con una logica definita 'veloce e sciatta'. L'agente ha compiuto anche 'azioni piuttosto stupide', come interferire con il proprio attacco man-in-the-middle tramite password spraying.
Secondo i ricercatori, l'agente era probabilmente addestrato e configurato male per questo tipo di operazioni, e ha lasciato dietro di sé informazioni sufficienti per aiutare gli esperti a ricostruire l'incidente.
Indagine e prossimi passi
Il DIVD ha avviato un'indagine e ha informato la polizia, l'Autoriteit Persoonsgegevens (l'autorità olandese per la protezione dei dati) e il National Cyber Security Center (NCSC). L'organizzazione ha promesso un aggiornamento più dettagliato per il 1° ottobre e ha dichiarato che notificherà eventuali altre vittime della stessa vulnerabilità appena possibile.
Al momento non è chiaro lo scopo dell'attacco né il suo impatto. BleepingComputer ha contattato il DIVD per avere maggiori dettagli sulla vulnerabilità sfruttata, ma non ha ricevuto risposta al momento della pubblicazione.



