Для просмотра ссылки Войди или Зарегистрируйся
Автономный ИИ-агент взломал системы Нидерландского института раскрытия информации об уязвимостях (DIVD), использовав цепочку из двух ранее не раскрытых уязвимостей в платформе техподдержки Zammad; это позволило за считанные секунды превратить первоначальный взлом приложения в получение прав суперпользователя (root).
Этот инцидент, впервые обнаруженный 22 сентября (при этом доступ к системам DIVD был получен злоумышленником днем ранее), служит ярким примером того, как атаки с использованием автономных агентов позволяют сжать этапы разведки, эксплуатации уязвимостей, повышения привилегий и кражи данных в единую операцию, выполняемую на машинной скорости.
В DIVD заявили, что поведение злоумышленника указывало именно на атаку с применением автономного ИИ, а не на традиционное вторжение, управляемое человеком.
Организация охарактеризовала действия атакующего как "шумные и весьма хаотичные", отметив, что он принимал автоматизированные, недетерминированные решения на высокой скорости и оставлял в скриптах необычно подробные комментарии, поясняющие причины тех или иных действий.
Эти артефакты помогли исследователям восстановить ход операции, однако не помешали злоумышленнику получить root-доступ и похитить данные.
При совместном использовании эти уязвимости получают критический рейтинг по шкале CVSS — 9,4, поскольку удаленный неавторизованный злоумышленник может добиться выполнения кода от имени Для просмотра ссылки Войди
Уязвимость CVE-2026-102489 затрагивает версии Zammad с 6.3.0 по 6.5.4. По данным DIVD, она может привести к утечке сеанса и удаленному выполнению кода от имени пользователя
zammad.Проблема также присутствует в версиях Zammad с 7.0.0 по 7.1.3, однако ее эксплуатация невозможна в условиях среды, проанализированных специалистами DIVD.
Вторая уязвимость, CVE-2026-102490, затрагивает версии Zammad в диапазоне от 1.5.0 до 7.1.0-alpha.
Она позволяет локальному пользователю
zammad повысить привилегии до root; это означает, что организации остаются уязвимыми к проблеме повышения привилегий, даже если злоумышленник получит возможность локального выполнения кода иным путем, нежели через уязвимость удаленного выполнения кода (RCE).В DIVD подтвердили факт кражи адресов электронной почты волонтеров и сообщили, что также могли быть похищены иные контактные данные волонтеров.
Исследователи Для просмотра ссылки Войди
Две уязвимости нулевого дня в Zammad
Организация продолжает оценивать возможные последствия инцидента для своих систем: платформы обработки заявок CSIRT, среды поддержки проектов, инструментов для совместной работы, репозиториев исходного кода, систем ИТ-поддержки и конфиденциальных массивов данных, касающихся исследований уязвимостей.
Было сделано предупреждение о том, что утечка информации может облегчить злоумышленникам задачу выдачи себя за волонтеров DIVD в ходе будущих атак с использованием методов социальной инженерии или фишинга.
Этот случай компрометации наглядно демонстрирует, почему инфраструктура служб поддержки (helpdesk) является столь привлекательной целью для злоумышленников.
В таких системах часто хранятся переписка с пользователями, данные о внутренних рабочих процессах, учетные данные для доступа к базам данных, настройки почты, API-токены и секретные ключи для интеграции.
Таким образом, Для просмотра ссылки Войди
По заявлению DIVD, сегментация сети и решение заблокировать доступ ко всем системам в дата-центре помогли предотвратить дальнейшее продвижение злоумышленников внутри инфраструктуры.
Организация инициировала расследование совместно с компанией Merlon Security, уведомила заинтересованные стороны и власти Нидерландов, сообщила разработчикам Zammad об уязвимостях, а также начала отдельную процедуру по выявлению и оповещению владельцев уязвимых экземпляров Zammad.
Этот инцидент подтверждает, что при атаках с использованием уязвимостей нулевого дня специалисты по защите не могут полагаться на сигнатурный анализ.
Командам безопасности следует проверять процессы приложения Zammad, которые инициируют запуск командных оболочек (shell), выполняют неизвестные бинарные файлы, загружают сторонние инструменты или устанавливают новые исходящие соединения.
Ситуации, когда служебная учетная запись (например, zammad) повышает свои эффективные привилегии до уровня root, порождает дочерние процессы с правами root или записывает данные в защищенные системные директории, следует рассматривать как надежный индикатор компрометации системы.
Организациям, использующим уязвимые версии Zammad, необходимо в срочном порядке оценить степень риска, сохранить логи Zammad и обратного прокси-сервера (reverse proxy) перед переустановкой систем, а любые признаки эксплуатации уязвимостей расценивать как полную компрометацию хоста.
Учетные данные, хранящиеся на сервере или доступные с него, подлежат обязательной смене, а инфраструктуру службы поддержки следует изолировать, ограничив горизонтальные взаимодействия (east-west traffic) и запретив все исходящие соединения по умолчанию (политика default-deny). Инцидент, связанный с DIVD, показывает, что для опасных последствий атакам с использованием ИИ не требуется идеальная скрытность.
Даже несовершенный автономный агент способен воспользоваться коротким промежутком времени между обнаружением уязвимости и ее устранением, а также получить права суперпользователя (root) раньше, чем на ситуацию успеют отреагировать специалисты.