Le Dutch Institute for Vulnerability Disclosure a révélé qu’une intrusion avait été menée de manière autonome par un agent d’intelligence artificielle après l’exploitation d’une vulnérabilité technique non divulguée. La cible de l’attaque et son impact final font toujours l’objet d’une enquête, tandis que les chercheurs ont décrit le comportement de l’agent comme rapide et chaotique, laissant de nombreuses traces.
L’organisation Dutch Institute for Vulnerability Disclosure (DIVD), une institution néerlandaise à but non lucratif composée de chercheurs en sécurité bénévoles, a été victime d’une cyberattaque ayant utilisé un agent automatisé d’intelligence artificielle pour exécuter de manière autonome des étapes postérieures à la compromission. L’organisation a déclaré que l’attaque était « très bruyante et chaotique », mais qu’elle demeurait importante, car elle représentait un type d’opérations différent de ceux qu’elle avait observés auparavant.
La DIVD recherche les vulnérabilités connues dans les systèmes connectés à Internet, puis en informe leurs propriétaires et fournit des recommandations pour réduire les risques. Après sept années de fonctionnement sans incident similaire, l’organisation a annoncé, à la fin de la semaine précédente, avoir été piratée, et en a informé la police, l’Autorité néerlandaise de protection des données et le Centre national de cybersécurité (NCSC).
Que s’est-il passé ?
Les premiers éléments indiquent que l’attaquant a exploité une « vulnérabilité technique » dans un système dont la DIVD n’a pas révélé l’identité, tout en confirmant que la vulnérabilité ne se trouvait pas dans Citrix NetScaler. L’attaquant a ensuite utilisé un agent d’intelligence artificielle pour mener des activités postérieures à l’exploitation au sein du réseau de l’organisation, l’agent déterminant automatiquement ses actions suivantes après chaque opération.
La DIVD a déclaré que la rapidité d’exécution et la logique indisciplinée de l’agent avaient contribué à laisser une grande quantité de preuves. L’agent expliquait également excessivement ses décisions dans ses commentaires, ce qui a permis aux chercheurs d’examiner la chronologie des événements et de tenter de reconstituer l’attaque.
Le comportement observé comprenait une intervention dans une attaque de type « adversaire au milieu » (Adversary-in-the-Middle) lors de tentatives de pulvérisation de mots de passe. L’organisation a décrit certaines actions de l’agent comme immatures, estimant qu’il avait probablement été mal entraîné ou mal configuré pour ce type d’opérations. La cible de l’attaque et l’étendue des dommages qu’elle a causés ne sont toujours pas claires.
Pourquoi cette actualité est-elle importante ?
L’incident ne prouve pas à lui seul que les agents intelligents sont capables de mener efficacement des compromissions complexes, mais il montre qu’un outil automatisé peut enchaîner plusieurs étapes au sein d’un réseau ciblé sans supervision humaine continue. L’élément marquant ici est l’autonomie et la rapidité de prise de décision, plutôt que le niveau de précision, qui semblait limité dans ce cas.
Pour les défenseurs, l’incident souligne l’importance de conserver des journaux détaillés et de surveiller les comportements séquentiels après l’exploitation de vulnérabilités, car un agent peut laisser des traces différentes de celles des campagnes traditionnelles. En revanche, le tableau reste incomplet : le type de vulnérabilité, son état de correction, le nombre potentiel de victimes et l’impact réel sur la DIVD n’ont pas encore été révélés.
Enquête et prochaines étapes
La DIVD a ouvert une enquête interne et annoncé qu’elle fournirait une mise à jour plus détaillée le 1er octobre. Elle prévoit également d’informer les victimes potentielles de la même vulnérabilité lorsqu’elle en sera en mesure. Au moment de la publication de la source, l’organisation n’avait pas répondu aux questions de BleepingComputer concernant le type de vulnérabilité et la question de savoir si celle-ci avait été corrigée.