2026-10-01 · ИТ и разработка

ИИ-агент взломал институт уязвимостей через две 0-day в Zammad

ИИ-агент взломал институт уязвимостей через две 0-day в Zammad

Голландский институт раскрытия уязвимостей DIVD подвергся атаке автономного ИИ-агента, который использовал две неизвестные уязвимости в системе Zammad для перехвата сессий, удаленного выполнения кода и повышения привилегий до root. Уязвимости отслеживаются как CVE-2026-102489 и CVE-2026-102490. Злоумышленник получил доступ к другим сервисам и похитил данные из систем DIVD за считанные секунды благодаря автоматизации.

DIVD смогла восстановить полную картину атаки благодаря подробным логам решений, оставленным ИИ-агентом. Сегментация сети позволила ограничить масштаб компрометации.

Источник: SecAtor

Новости этого рынка выходят у нас в телеграме первыми — @wikipulse.

Все новости