Организация Dutch Institute for Vulnerability Disclosure сообщила о взломе, автономно осуществлённом ИИ-агентом после эксплуатации нераскрытой технической уязвимости. Цель атаки и её окончательные последствия всё ещё расследуются, а исследователи описали поведение агента как стремительное и хаотичное, оставившее множество следов.
Организация Dutch Institute for Vulnerability Disclosure (DIVD) — нидерландская некоммерческая структура, в которой работают добровольцы — исследователи безопасности, подверглась кибератаке с использованием автоматизированного ИИ-агента для автономного выполнения этапов после взлома. Организация заявила, что атака была «очень шумной и хаотичной», однако она остаётся важной, поскольку представляет собой новый тип операций, который ранее не наблюдался.
DIVD ищет известные уязвимости в подключённых к интернету системах, после чего уведомляет их владельцев и предоставляет рекомендации по снижению рисков. После семи лет работы без аналогичных инцидентов организация в конце предыдущей недели сообщила о взломе и уведомила полицию, Нидерландское управление по защите данных и Национальный центр кибербезопасности (NCSC).
Что произошло?
Предварительные данные указывают на то, что злоумышленник эксплуатировал «техническую уязвимость» в системе, личность которой DIVD не раскрыла, подчеркнув, что уязвимость находилась не в Citrix NetScaler. Затем злоумышленник использовал ИИ-агента для выполнения действий после эксплуатации внутри сети организации, причём агент автоматически принимал следующие решения после каждого действия.
DIVD заявила, что высокая скорость выполнения и отсутствие чёткой логики способствовали тому, что осталось большое количество доказательств. Агент также чрезмерно подробно объяснял свои решения в комментариях, что позволило исследователям изучить последовательность событий и попытаться восстановить ход атаки.
Наблюдаемое поведение включало вмешательство в атаку «человек посередине» (Adversary-in-the-Middle) во время попыток распыления паролей. Организация охарактеризовала некоторые действия агента как незрелые, предположив, что он был плохо обучен или настроен для такого типа операций. Цель атаки и масштаб причинённого ущерба пока не установлены.
Почему это важно?
Сам по себе инцидент не доказывает, что интеллектуальные агенты способны эффективно проводить сложные взломы, однако он показывает, что автоматизированный инструмент может переходить между несколькими этапами внутри целевой сети без постоянного управления со стороны человека. Примечательны здесь автономность и скорость принятия решений, а не уровень точности, который в данном случае оказался ограниченным.
Для защитников этот инцидент подчёркивает важность хранения подробных журналов и мониторинга последовательного поведения после эксплуатации уязвимостей, поскольку агент может оставлять следы, отличающиеся от следов традиционных кампаний. В то же время картина остаётся неполной: тип уязвимости, статус её исправления, количество потенциальных жертв и фактическое влияние на DIVD пока не раскрыты.
Расследование и дальнейшие шаги
DIVD начала внутреннее расследование и заявила, что предоставит более подробную информацию 1 октября. Организация также намерена уведомить потенциальных жертв той же уязвимости, когда это станет возможным. На момент публикации источника организация не ответила на запросы BleepingComputer относительно типа уязвимости и того, была ли она устранена.