DIVD oppdager AI-drevet nettverksbrudd gjennom Zammad-sikkerhetshull
3. oktober 2026 · 1 min lesing
Også publisert på Indonesia, ไทย, العربية, Deutsch, Nederlands, Türkçe, Русский, Italiano, 日本語, Svenska
Det nederlandske instituttet for sårbarhetsavsløring (DIVD) har avslørt at et nettverksbrudd var mulig ved å utnytte en kjede av to null-dagers sårbarheter i det åpne kildekode-ticketingsystemet Zammad. Angrepet ble beskrevet som høyt og svært uordentlig, drevet av en AI-agent som opererte selvstendig uten ekstern inngripen. DIVD kunne rekonstruere hendelsen fordi AI-agenten etterlot klare forklaringer på sine beslutninger.
De to sårbarhetene, nå identifisert som CVE-2026-102489 og CVE-2026-102490, muliggjorde øyeblikkelig økning av tilgangsnivå, fjernkodekjøring, og økning av rettigheter til root-nivå. Angriperen kunne dermed få tilgang til andre tjenester og eksportere data fra DIVDs systemer i løpet av sekunder, takket være AI-automasjon. På grunn av nettverkssegmentering og rask håndtering av hendelsen, unngikk DIVD at angriperen trengte dypere inn i nettverket.
Zammad er en åpen kildekode, AI-drevet hjelpeskranke- og supportplattform som brukes til å håndtere kundespørsmål, IT-support og interne ticketing. DIVD oppdaget sårbarhetene i samarbeid med Merlon Security og har varslet Zammad og andre brukere om problemet. Organisasjonen anbefaler at brukere oppgraderer til versjon 7 eller tar systemet offline umiddelbart.