---
title: DIVD ระบุช่องโหว่ของ Zammad ทำให้เครือข่ายถูกเจาะโดย AI
url: https://www.elseif.net/th/divd-zammad-ai
published: 2026-10-01T04:20:05+00:00
language: th
section: โมเดล
source: https://www.bleepingcomputer.com/news/security/divd-says-zammad-zero-days-enabled-ai-driven-network-breach/
organizations: DIVD, Zammad
publisher: elseif
---

# DIVD ระบุช่องโหว่ของ Zammad ทำให้เครือข่ายถูกเจาะโดย AI

DIVD ระบุว่าเหตุการณ์การเจาะเครือข่ายของสถาบันนั้นเป็นผลจากการใช้ช่องโหว่สองช่องในระบบ ticketing ของ Zammad ที่เป็น open source

เหตุการณ์ดังกล่าวถูกขับเคลื่อนโดย AI agent ที่ทำงานอย่างอิสระโดยไม่มีการแทรกแซงจากมนุษย์

DIVD สามารถกู้คืนข้อมูลการโจมตีได้จากข้อความอธิบายของ AI ที่ให้ข้อมูลชัดเจนเกี่ยวกับการตัดสินใจของมัน

ช่องโหว่ที่ถูกใช้เป็น CVE-2026-102489 และ CVE-2026-102490 ทำให้ผู้โจมตีสามารถทำการ hijack session, รัน code แบบ remote และ escalate privileges ไปยัง root ได้ภายในไม่กี่วินาที

หลังจากใช้ช่องโหว่แล้วผู้โจมตีสามารถเข้าถึงบริการอื่น ๆ และดึงข้อมูลออกจากระบบของ DIVD ได้อย่างรวดเร็ว

การเคลื่อนไหวของผู้โจมตีถูกจำกัดด้วยการทำ segmentation ของเครือข่ายและการตอบสนองต่อเหตุการณ์

DIVD แนะนำให้ผู้ใช้ Zammad ทำการอัปเกรดเป็นเวอร์ชัน 7 หรือทำการปิดใช้งานเครื่องให้ปลอดภัย

การอัปเดตความรู้ด้านความปลอดภัยสำหรับการโจมตีที่เร็วขึ้น

ร่วมกับ Mikko Hyppönen และผู้นำด้านความปลอดภัยจาก NFL, CHANEL และ Atlassian ในการประชุมดิจิทัลสองชั่วโมงเพื่อพูดคุยเกี่ยวกับผลกระทบของ AI‑speed attacks
