De Dutch Institute for Vulnerability Disclosure (DIVD) is het slachtoffer geworden van een cyberaanval uitgevoerd door een geautomatiseerde AI-agent. De organisatie omschrijft de aanval als "luidruchtig en zeer rommelig" en benadrukt dat het een ongekende aanvalsmethode betrof waarbij de AI-agent autonoom beslissingen nam binnen het netwerk.

DIVD is een non-profitorganisatie van vrijwillige securityonderzoekers die internet scannen op systemen met bekende kwetsbaarheden, eigenaren waarschuwen en mitigatietips geven. Na zeven jaar zonder incidenten meldde DIVD eind vorige week dat zij waren gehackt. De aanvaller maakte gebruik van een technische kwetsbaarheid in een niet nader genoemd systeem, waarbij expliciet werd vermeld dat het niet om Citrix NetScaler ging. Vervolgens zette de aanvaller een AI-agent in om post-exploitatieactiviteiten uit te voeren.

Volgens DIVD maakte de AI-agent fouten, zoals het verstoren van een eigen aanvalsmethode via password spraying. De agent werkte volledig autonoom en bepaalde zelf de volgende stappen, waarbij het zijn keuzes uitgebreid toelichtte in commentaar. De onderzoekers vermoeden dat de AI-agent slecht getraind en geconfigureerd was, wat voldoende sporen achterliet om het incident te analyseren en reverse-engineeren.

DIVD is een onderzoek gestart en heeft de politie, de Autoriteit Persoonsgegevens en het Nationaal Cyber Security Centrum geïnformeerd. Hoewel er nog onduidelijkheid bestaat over het doel en de impact van de aanval, belooft de organisatie op 1 oktober een uitgebreidere update te geven en andere mogelijke slachtoffers van dezelfde kwetsbaarheid te waarschuwen zodra dat mogelijk is. Meer informatie over de gebruikte kwetsbaarheid is nog niet vrijgegeven.