ИИ-агент взломал институт уязвимостей через две 0-day в Zammad
Голландский институт раскрытия уязвимостей DIVD подвергся атаке автономного ИИ-агента, который использовал две неизвестные уязвимости в системе Zammad для перехвата сессий, удаленного выполнения кода и повышения привилегий до root. Уязвимости отслеживаются как CVE-2026-102489 и CVE-2026-102490. Злоумышленник получил доступ к другим сервисам и похитил данные из систем DIVD за считанные секунды благодаря автоматизации.
DIVD смогла восстановить полную картину атаки благодаря подробным логам решений, оставленным ИИ-агентом. Сегментация сети позволила ограничить масштаб компрометации.
Источник: SecAtor
- Amazon обновила Kindle с плоским экраном и ценой от $150 2026-10-03
- Broadcom и Blackstone собрали $60 млрд на ИИ-чипы для Anthropic 2026-10-03
- Чат-бот мэрии Нью-Йорка советовал предпринимателям нарушать трудовое право 2026-10-03
- CLI-Anything генерирует интерфейсы для ИИ-агентов к любому софту 2026-10-03
Новости этого рынка выходят у нас в телеграме первыми — @wikipulse.