---
title: DIVD сообщила о взломе сети через уязвимости Zammad с помощью ИИ
url: https://www.elseif.net/ru/divd-soobshhila-o-vzlome-seti-cerez-uiazvimosti-zammad-s-pomoshhiu-ii
published: 2026-10-02T12:35:19+00:00
language: ru
section: Агенты
source: https://www.bleepingcomputer.com/news/security/divd-says-zammad-zero-days-enabled-ai-driven-network-breach/
organizations: DIVD, Zammad, Merlon Security
publisher: elseif
---

# DIVD сообщила о взломе сети через уязвимости Zammad с помощью ИИ

Голландский институт раскрытия уязвимостей DIVD подвергся взлому сети, который стал возможен благодаря использованию цепочки из двух уязвимостей нулевого дня в системе обработки заявок Zammad с открытым исходным кодом.

По данным некоммерческой организации, атака была шумной и очень хаотичной. Ее осуществлял агент искусственного интеллекта, который перемещался автономно и самостоятельно определял свои следующие шаги без внешнего вмешательства или указаний. Благодаря тому, что агент оставлял четкие объяснения своих решений, организация смогла восстановить детали инцидента.

Две выявленные ошибки, получившие идентификаторы CVE-2026-102489 и CVE-2026-102490, позволили злоумышленникам перехватывать сессии, удаленно выполнять код и повышать привилегии до уровня суперпользователя. Благодаря автоматизации с помощью ИИ все эти действия, включая доступ к другим сервисам и эксфильтрацию данных из систем DIVD, были выполнены за несколько секунд.

Злоумышленник не смог проникнуть глубже в сеть из-за сегментации сети и мер по реагированию на инциденты, однако расследование продолжается. Уязвимости были обнаружены DIVD совместно с Merlon Security. Организация уведомила Zammad и рекомендует пользователям системы обновиться до версии 7 или отключить свои экземпляры от сети.
