La organización Dutch Institute for Vulnerability Disclosure reveló una intrusión ejecutada de forma autónoma por un agente de inteligencia artificial tras explotar una vulnerabilidad técnica no divulgada. El objetivo del ataque y su impacto final aún están bajo investigación, mientras que los investigadores describieron el comportamiento del agente como rápido y caótico, y señalaron que dejó muchas evidencias.
La organización Dutch Institute for Vulnerability Disclosure (DIVD), una institución neerlandesa sin ánimo de lucro en la que trabajan investigadores de seguridad voluntarios, sufrió un ciberataque que utilizó un agente automatizado de inteligencia artificial para ejecutar de forma autónoma las fases posteriores a la intrusión. La organización afirmó que el ataque fue «muy ruidoso y caótico», pero sigue siendo importante porque representa un tipo diferente de operaciones que nunca antes había observado.
DIVD busca vulnerabilidades conocidas en sistemas conectados a Internet, después notifica a sus propietarios y ofrece orientación para mitigar los riesgos. Tras siete años de trabajo sin incidentes similares, la organización anunció a finales de la semana anterior que había sufrido una intrusión, y notificó a la policía, a la Autoridad Neerlandesa de Protección de Datos y al Centro Nacional de Seguridad Cibernética (NCSC).
¿Qué ocurrió?
Las pruebas iniciales indican que el atacante explotó una «vulnerabilidad técnica» en un sistema cuya identidad DIVD no ha revelado, y confirmó que la vulnerabilidad no se encontraba en Citrix NetScaler. Después, el atacante utilizó un agente de inteligencia artificial para ejecutar actividades posteriores a la explotación dentro de la red de la organización, mientras el agente tomaba automáticamente sus siguientes decisiones después de cada acción.
DIVD afirmó que la velocidad de ejecución y su lógica descontrolada contribuyeron a dejar una gran cantidad de evidencias. Además, el agente explicaba en exceso sus decisiones en sus comentarios, lo que permitió a los investigadores examinar la secuencia de los acontecimientos e intentar reconstruir el ataque.
El comportamiento observado incluyó una intervención en un ataque de «hombre en el medio» (Adversary-in-the-Middle) durante la ejecución de intentos de pulverización de contraseñas. La organización describió algunas acciones del agente como inmaduras y estimó que estaba mal entrenado o preparado para este tipo de operaciones. El objetivo del ataque y el alcance de los daños resultantes aún no están claros.
¿Por qué es importante esta noticia?
El incidente por sí solo no demuestra que los agentes inteligentes sean capaces de ejecutar intrusiones complejas con gran eficiencia, pero muestra que una herramienta automatizada puede avanzar entre múltiples pasos dentro de una red objetivo sin una orientación humana constante. Lo llamativo en este caso es la autonomía y la velocidad de toma de decisiones, no el nivel de precisión, que pareció limitado.
Para los defensores, el incidente pone de relieve la importancia de conservar registros detallados y supervisar el comportamiento secuencial después de la explotación de vulnerabilidades, ya que el agente puede dejar rastros diferentes de los de las campañas tradicionales. Sin embargo, la imagen sigue incompleta: todavía no se han revelado el tipo de vulnerabilidad, su estado de parcheado, el número de posibles víctimas ni el impacto real en DIVD.
La investigación y los próximos pasos
DIVD inició una investigación interna y anunció que proporcionará una actualización más detallada el 1 de octubre. También tiene previsto notificar a las posibles víctimas de la misma vulnerabilidad cuando pueda hacerlo. Hasta el momento de la publicación de la fuente, la organización no había respondido a las consultas de BleepingComputer sobre el tipo de vulnerabilidad ni sobre si había sido parcheada.