โมเดล

DIVD ระบุช่องโหว่ของ Zammad ทำให้เครือข่ายถูกเจาะโดย AI

1 ตุลาคม 2026 · อ่าน 1 นาที

เผยแพร่แล้วในภาษาอื่นด้วย Bahasa Indonesia

white robot
Arseny Togulev / Unsplash

DIVD ระบุว่าเหตุการณ์การเจาะเครือข่ายของสถาบันนั้นเป็นผลจากการใช้ช่องโหว่สองช่องในระบบ ticketing ของ Zammad ที่เป็น open source

เหตุการณ์ดังกล่าวถูกขับเคลื่อนโดย AI agent ที่ทำงานอย่างอิสระโดยไม่มีการแทรกแซงจากมนุษย์

DIVD สามารถกู้คืนข้อมูลการโจมตีได้จากข้อความอธิบายของ AI ที่ให้ข้อมูลชัดเจนเกี่ยวกับการตัดสินใจของมัน

ช่องโหว่ที่ถูกใช้เป็น CVE-2026-102489 และ CVE-2026-102490 ทำให้ผู้โจมตีสามารถทำการ hijack session, รัน code แบบ remote และ escalate privileges ไปยัง root ได้ภายในไม่กี่วินาที

หลังจากใช้ช่องโหว่แล้วผู้โจมตีสามารถเข้าถึงบริการอื่น ๆ และดึงข้อมูลออกจากระบบของ DIVD ได้อย่างรวดเร็ว

การเคลื่อนไหวของผู้โจมตีถูกจำกัดด้วยการทำ segmentation ของเครือข่ายและการตอบสนองต่อเหตุการณ์

DIVD แนะนำให้ผู้ใช้ Zammad ทำการอัปเกรดเป็นเวอร์ชัน 7 หรือทำการปิดใช้งานเครื่องให้ปลอดภัย

การอัปเดตความรู้ด้านความปลอดภัยสำหรับการโจมตีที่เร็วขึ้น

ร่วมกับ Mikko Hyppönen และผู้นำด้านความปลอดภัยจาก NFL, CHANEL และ Atlassian ในการประชุมดิจิทัลสองชั่วโมงเพื่อพูดคุยเกี่ยวกับผลกระทบของ AI‑speed attacks