Automated AI agent used to breach cybersecurity nonprofit DIVD
El Instituto Neerlandés de Divulgación de Vulnerabilidades (DIVD), una organización sin fines de lucro compuesta por investigadores de seguridad voluntarios que escanean internet para avisar sobre fallas, sufrió una vulneración en sus sistemas. Este incidente representa la primera intrusión de este tipo en la historia de la organización tras varios años de funcionamiento sin incidentes de este tipo.
La investigación en curso reveló que el ataque fue ejecutado de manera completamente autónoma por un agente de inteligencia artificial que aprovechó una vulnerabilidad técnica en uno de los sistemas. Los responsables de la organización calificaron la ofensiva como ruidosa y desordenada, señalando que el agente tomó decisiones paso a paso a gran velocidad pero con una lógica deficiente, cometiendo errores notorios como interferir en sus propias acciones de suplantación mediante fuerza bruta con contraseñas.
Debido a que el agente dejó abundantes rastros e información detallada sobre sus decisiones, los investigadores pudieron estudiar el comportamiento del intruso y deducir que la inteligencia artificial estaba mal entrenada y configurada. Tras detectar la brecha, la organización notificó a las autoridades policiales, al organismo de protección de datos y al centro nacional de ciberseguridad, mientras continúa analizando el impacto y la finalidad exacta del ataque.