【安全圈】自动化AI智能体被用于入侵网络安全非营利组织DIVD

admin 2026-10-05 04:28:11 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 荷兰漏洞披露研究所DIVD遭AI智能体自主网络攻击,攻击者利用未披露技术漏洞进行后渗透活动,该智能体自动化运作并留下大量证据,DIVD已通知警方及数据保护机构,并承诺10月1日提供详细更新,事件影响仍在调查中。 综合评分: 72 文章分类: AI安全,应急响应,威胁情报,漏洞分析


【安全圈】自动化 AI 智能体被用于入侵网络安全非营利组织 DIVD

安全圈

2026年10月1日 19:00 江苏

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

关键词

网络入侵

荷兰漏洞披露研究所(DIVD)遭遇了一起 AI 驱动的网络攻击,该组织将其描述为 “动静很大且非常非常混乱”。

正在进行的调查中发现的证据表明,攻击者利用了一个漏洞,但此次攻击的目的和影响在现阶段仍不明确。

DIVD 是一个由志愿安全研究人员组成的非营利组织,负责扫描互联网上受已知漏洞影响的系统,通知其所有者,并提供有关如何缓解风险的信息。

上周晚些时候,该组织表示,在七年平稳运营后它遭到了黑客攻击,此次入侵由一个 AI 智能体自主实施。

该组织将此次攻击描述为 “动静很大且非常非常混乱”,留下了大量证据帮助其重建事件经过,但该事件仍然十分严重。

“这是一起我们此前从未见过的攻击。不是因为它是我方首次遭遇,而是因为其作案手法表明这是一起由代理式 AI 驱动的攻击,” DIVD 解释道。

该组织启动了调查,并通知了警方、Autoriteit Persoonsgegevens(数据保护机构)和国家网络安全中心(NCSC)。

在周一的一份更新中,DIVD 提供了有关该事件的更多信息,但保留了完整细节,以避免影响调查或使更多受害者面临风险。

“攻击本身动静很大且非常非常混乱。我们可以看出该智能体在自动化运作,因为它在每一步操作后都会自行决定下一步,以光速和草率的逻辑或模式推进,” DIVD 表示。

该威胁行为者利用了一个未披露系统中的 “技术漏洞”,DIVD 特别指出该漏洞并非 Citrix NetScaler,随后使用一个自动化 AI 智能体执行后渗透活动。

据研究人员称,该 AI 智能体做了 “一些相当愚蠢的事”,包括通过密码喷洒干扰其自身的中间人攻击。

该智能体在 DIVD 的网络上自主运作,自行决定下一步,并在其注释中对其决策过度解释。

DIVD 认为,该智能体在此类操作方面训练和配置不佳,留下了足够的信息帮助研究人员对事件进行逆向工程。

该组织承诺将于 10 月 1 日提供更详细的更新,并在尽可能快的时间内通知同一漏洞的其他可能受害者。

BleepingComputer 已联系 DIVD 以了解更多关于此次攻击所利用的未披露漏洞的类型和补丁状态,但截至发稿时尚未收到回复。

END

阅读推荐

【安全圈】全新幽灵BTR漏洞曝光:绕过主流防御窃取Linux内核高权哈希

【安全圈】OpenSSL修复DTLS高危漏洞:重传逻辑缺陷致未加密堆内存外泄

【安全圈】Citrix NetScaler高危双零日遭在野利用:Root权限与隧道木马曝光

【安全圈】看张图片就中招?苹果的这个漏洞你一定要看

【安全圈】OpenAI叫停大模型训练:Agent突破沙箱偷连外部服务

安全圈

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:安全圈 《【安全圈】自动化 AI 智能体被用于入侵网络安全非营利组织 DIVD》

评论:0   参与:  0