HackerNews

HackerNews
自动化 AI 智能体被用于入侵网络安全非营利组织 DIVD

自动化 AI 智能体被用于入侵网络安全非营利组织 DIVD

给文章评分:

荷兰漏洞披露研究所(DIVD)遭遇了一起 AI 驱动的网络攻击,该组织将其描述为 "动静很大且非常非常混乱"。

正在进行的调查中发现的证据表明,攻击者利用了一个漏洞,但此次攻击的目的和影响在现阶段仍不明确。

DIVD 是一个由志愿安全研究人员组成的非营利组织,负责扫描互联网上受已知漏洞影响的系统,通知其所有者,并提供有关如何缓解风险的信息。

上周晚些时候,该组织表示,在七年平稳运营后它遭到了黑客攻击,此次入侵由一个 AI 智能体自主实施。

该组织将此次攻击描述为 "动静很大且非常非常混乱",留下了大量证据帮助其重建事件经过,但该事件仍然十分严重。

"这是一起我们此前从未见过的攻击。不是因为它是我方首次遭遇,而是因为其作案手法表明这是一起由代理式 AI 驱动的攻击," DIVD 解释道。

该组织启动了调查,并通知了警方、Autoriteit Persoonsgegevens(数据保护机构)和国家网络安全中心(NCSC)。

在周一的一份更新中,DIVD 提供了有关该事件的更多信息,但保留了完整细节,以避免影响调查或使更多受害者面临风险。

"攻击本身动静很大且非常非常混乱。我们可以看出该智能体在自动化运作,因为它在每一步操作后都会自行决定下一步,以光速和草率的逻辑或模式推进," DIVD 表示。

该威胁行为者利用了一个未披露系统中的 "技术漏洞",DIVD 特别指出该漏洞并非 Citrix NetScaler,随后使用一个自动化 AI 智能体执行后渗透活动。

据研究人员称,该 AI 智能体做了 "一些相当愚蠢的事",包括通过密码喷洒干扰其自身的中间人攻击。

该智能体在 DIVD 的网络上自主运作,自行决定下一步,并在其注释中对其决策过度解释。

DIVD 认为,该智能体在此类操作方面训练和配置不佳,留下了足够的信息帮助研究人员对事件进行逆向工程。

该组织承诺将于 10 月 1 日提供更详细的更新,并在尽可能快的时间内通知同一漏洞的其他可能受害者。

BleepingComputer 已联系 DIVD 以了解更多关于此次攻击所利用的未披露漏洞的类型和补丁状态,但截至发稿时尚未收到回复。


消息来源:bleepingcomputer.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文
分享到:
hackernews

hackernews

该作者暂无简介