Агенты

DIVD сообщила о взломе сети через уязвимости Zammad с помощью ИИ

2 октября 2026 г. · 1 мин чтения

Также опубликовано на Bahasa Indonesia, ไทย, العربية, Deutsch, Nederlands, Türkçe

white and green metal stand
Petr / Unsplash

Голландский институт раскрытия уязвимостей DIVD подвергся взлому сети, который стал возможен благодаря использованию цепочки из двух уязвимостей нулевого дня в системе обработки заявок Zammad с открытым исходным кодом.

По данным некоммерческой организации, атака была шумной и очень хаотичной. Ее осуществлял агент искусственного интеллекта, который перемещался автономно и самостоятельно определял свои следующие шаги без внешнего вмешательства или указаний. Благодаря тому, что агент оставлял четкие объяснения своих решений, организация смогла восстановить детали инцидента.

Две выявленные ошибки, получившие идентификаторы CVE-2026-102489 и CVE-2026-102490, позволили злоумышленникам перехватывать сессии, удаленно выполнять код и повышать привилегии до уровня суперпользователя. Благодаря автоматизации с помощью ИИ все эти действия, включая доступ к другим сервисам и эксфильтрацию данных из систем DIVD, были выполнены за несколько секунд.

Злоумышленник не смог проникнуть глубже в сеть из-за сегментации сети и мер по реагированию на инциденты, однако расследование продолжается. Уязвимости были обнаружены DIVD совместно с Merlon Security. Организация уведомила Zammad и рекомендует пользователям системы обновиться до версии 7 или отключить свои экземпляры от сети.