---
title: DIVD oppdager AI-drevet nettverksbrudd gjennom Zammad-sikkerhetshull
url: https://www.elseif.net/no/divd-oppdager-ai-drevet-nettverksbrudd-gjennom-zammad-sikkerhetshull
published: 2026-10-03T09:03:53+00:00
language: no
section: Agenter
source: https://www.bleepingcomputer.com/news/security/divd-says-zammad-zero-days-enabled-ai-driven-network-breach/
organizations: DIVD, Zammad, Merlon Security
publisher: elseif
---

# DIVD oppdager AI-drevet nettverksbrudd gjennom Zammad-sikkerhetshull

Det nederlandske instituttet for sårbarhetsavsløring (DIVD) har avslørt at et nettverksbrudd var mulig ved å utnytte en kjede av to null-dagers sårbarheter i det åpne kildekode-ticketingsystemet Zammad. Angrepet ble beskrevet som høyt og svært uordentlig, drevet av en AI-agent som opererte selvstendig uten ekstern inngripen. DIVD kunne rekonstruere hendelsen fordi AI-agenten etterlot klare forklaringer på sine beslutninger.

De to sårbarhetene, nå identifisert som CVE-2026-102489 og CVE-2026-102490, muliggjorde øyeblikkelig økning av tilgangsnivå, fjernkodekjøring, og økning av rettigheter til root-nivå. Angriperen kunne dermed få tilgang til andre tjenester og eksportere data fra DIVDs systemer i løpet av sekunder, takket være AI-automasjon. På grunn av nettverkssegmentering og rask håndtering av hendelsen, unngikk DIVD at angriperen trengte dypere inn i nettverket.

Zammad er en åpen kildekode, AI-drevet hjelpeskranke- og supportplattform som brukes til å håndtere kundespørsmål, IT-support og interne ticketing. DIVD oppdaget sårbarhetene i samarbeid med Merlon Security og har varslet Zammad og andre brukere om problemet. Organisasjonen anbefaler at brukere oppgraderer til versjon 7 eller tar systemet offline umiddelbart.
