L’Institut néerlandais pour la divulgation des vulnérabilités (DIVD), un CERT néerlandais indépendant spécialisé dans l’identification et le signalement des faiblesses des systèmes numériques, a récemment été victime d’une cyberattaque impliquant un agent autonome basé sur l’intelligence artificielle. L’attaque a débuté lorsque l’intrus a exploité une faille de sécurité pour obtenir un premier accès. Une fois à l’intérieur, l’attaquant aurait confié une partie de l’opération à un outil d’IA, qui a ensuite analysé les résultats de ses actions et décidé de manière autonome de la suite à donner au sein du réseau. Cet agent d’IA a pris le contrôle de certains aspects de l’intrusion sans attendre d’instructions humaines, ce qui en fait une forme d’attaque plus avancée et autodirigée. Les traces laissées par l’IA suggèrent que l’outil était capable d’exécuter une action, d’évaluer les résultats et de décider rapidement de la prochaine étape en fonction de ce qu’il avait appris. Il pouvait réévaluer la situation, changer de tactique ou poursuivre une voie efficace, le tout en temps réel. Le DIVD qualifie cette attaque de « basée sur un agent », où l’IA n’a pas seulement servi à générer du code ou à suggérer des commandes, mais a pris en charge une partie de la brèche. Ce qui est inhabituel, c’est que l’IA a également laissé des commentaires détaillés expliquant ses actions et les décisions prises pendant l’attaque, permettant aux chercheurs de retracer ses mouvements dans le réseau. Le DIVD a décrit l’opération comme « très, très désorganisée », se déroulant à haute vitesse mais marquée par des décisions discutables. Par exemple, l’IA aurait lancé une campagne de spraying de mots de passe – où elle tente de se connecter avec quelques mots de passe courants sur de nombreux comptes – tout en menant simultanément une attaque de type man-in-the-middle (MITM), conçue pour intercepter et manipuler les processus d’authentification. Cette combinaison de tactiques aurait perturbé l’attaque MITM elle-même, créant des complications inutiles. Le DIVD a relevé plusieurs erreurs similaires lors de l’intrusion, laissant penser que l’IA aurait pu être mal entraînée ou mal configurée pour ce type d’opération. Malgré ces erreurs, l’attaque était suffisamment sérieuse pour justifier une enquête formelle. Le DIVD a informé la police néerlandaise, l’autorité de protection des données et le Centre national de cybersécurité (NCSC). Cependant, les détails du système exploité et de la vulnérabilité spécifique restent confidentiels pour l’instant, afin d’éviter tout préjudice potentiel pour d’autres utilisateurs qui pourraient être affectés de manière similaire.