Agenter

DIVD rapporterar att nätverksintrång möjliggjordes av sårbarheter i Zammad

3 oktober 2026 · 1 min läsning

white quadcopter drone flying near snow mountain during daytime
Iewek Gnos / Unsplash

Det nederländska institutet för sårbarhetsredovisning, DIVD, har utsatts för ett intrång i sitt nätverk. Attacken möjliggjordes genom att utnyttja en kedja av två noll-dagars sårbarheter i det öppna källkodssystemet Zammad för ärendehantering.

Intrånget drevs av en artificiell intelligensagent som rörde sig autonomt och fattade egna beslut utan extern styrning. Organisationen beskriver attacken som högljudd och mycket stökig. Eftersom agenten lämnade tydliga förklaringar av sina beslut kunde DIVD återskapa händelseförloppet i detalj.

De två sårbarheterna, identifierade som CVE-2026-102489 och CVE-2026-102490, tillät kapning av sessioner, fjärrkörning av kod och eskalering till rotbehörigheter. Tack vare automatisering med artificiell intelligens kunde angriparen få åtkomst till andra tjänster samt läsa och exfiltrera data från systemen på några sekunder.

Hotaktören lyckades inte ta sig djupare in i nätverket på grund av nätverkssegmentering och åtgärder vid incidenthantering. Utredningen pågår fortfarande. DIVD upptäckte sårbarheterna i samarbete med Merlon Security och har informerat Zammad om problemen.

Zammad är en plattform för support och ärendehantering som används av över 2 000 kunder och 55 000 användare. DIVD rekommenderar att användare uppgraderar till version 7, som anses vara säker, eller tar sina instanser offline omedelbart.