پرش به محتوای اصلی

DIVD می گوید Zammad zero-days نقض شبکه مبتنی بر هوش مصنوعی را فعال کرده است

بلیپینگ‌کامپیوتر۱۴۰۵ مهر ۸, چهارشنبه، ساعت ۲۳:۱۹حدود 2 دقیقه مطالعه

موسسه هلندی برای افشای آسیب‌پذیری‌ها (DIVD) می‌گوید که نقض شبکه آن با بهره‌برداری از زنجیره‌ای از دو آسیب‌پذیری روز صفر در سیستم تهیه بلیط متن‌باز Zammad امکان‌پذیر بوده است. [...]

موسسه هلندی برای افشای آسیب‌پذیری‌ها (DIVD) می‌گوید که نقض شبکه آن با بهره‌برداری از زنجیره‌ای از دو آسیب‌پذیری روز صفر در سیستم تهیه بلیط متن‌باز Zammad امکان‌پذیر بوده است.

پیش از این، سازمان غیرانتفاعی پژوهشگران امنیت داوطلبانه گفته بود که این حمله "بلند و بسیار بسیار کثیف" بود که توسط یک عامل هوش مصنوعی هدایت می شد که به طور مستقل حرکت می کرد و بدون مداخله یا جهت گیری خارجی در مورد گام های بعدی تصمیم می گرفت.

DIVD جزئیات گسترده ای را در مورد این حمله بازیابی کرد، زیرا عامل هوش مصنوعی توضیحات روشنی را در مورد تصمیمات خود به جا گذاشت و به سازمان اجازه داد تا حادثه را بازسازی کند.

به گفته این سازمان غیرانتفاعی امنیت سایبری، این دو نقص که اکنون با نام‌های CVE-2026-102489 و CVE-2026-102490 شناسایی شده‌اند، امکان ربودن جلسه، اجرای کد از راه دور و افزایش امتیازات روت را فراهم می‌کنند.

پس از بهره برداری از آسیب پذیری ها، مهاجم توانست به خدمات دیگر دسترسی پیدا کند، داده ها را از سیستم های DIVD بخواند و از آنها استخراج کند، همه اقدامات به لطف اتوماسیون هوش مصنوعی در عرض چند ثانیه انجام می شود.

DIVD می‌گوید: «با استفاده با هم، آنها به مهاجمان اجازه می‌دادند جلسات را هک کنند، کد را از راه دور اجرا کنند، و امتیازات کاربر Zammad را برای روت کردن، در عرض چند ثانیه افزایش دهند، زیرا بخش عاملی این هک بود.

به دلیل تقسیم بندی شبکه و اقدامات واکنش به حادثه، عامل تهدید به عمق شبکه حرکت نکرد. با این حال تحقیقات همچنان ادامه دارد.

Zammad یک مرکز پشتیبانی منبع باز مبتنی بر هوش مصنوعی و پلت فرم فروش بلیط است که برای مدیریت سوالات مشتری، درخواست های پشتیبانی فناوری اطلاعات و فروش بلیط داخلی استفاده می شود.

این راه حل به عنوان یک سرویس میزبان یا میزبان در دسترس است و زاماد در وب سایت خود ادعا می کند که بیش از 2000 مشتری و 55000 کاربر از جمله De'Longhi، عفو بین الملل و NextCloud دارد.

DIVD آسیب‌پذیری‌های روز صفر را با همکاری Merlon Security کشف کرد. این سازمان موضوع را به زاماد اطلاع داده و به سایر کاربران از موارد آسیب‌پذیر هشدار می‌دهد.

این سازمان غیرانتفاعی توصیه می‌کند که کاربران Zammad آن را به نسخه 7 که ایمن تلقی می‌شود ارتقا دهند یا در اسرع وقت نمونه را آفلاین کنند.

DIVD قول داده است که فردا به روز رسانی های بیشتری را در مورد این حادثه به اشتراک بگذارد.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

عامل هوش مصنوعی خودکار برای نقض DIVD غیرانتفاعی امنیت سایبری استفاده می شود

آژانس داده اسپانیا اولین گزارش از نقض داده های مبتنی بر هوش مصنوعی را دریافت کرد

هکرها چارچوب های هوش مصنوعی را برای سرقت اعتبار در مقیاس گسترده می سازند

موج سوم هوش مصنوعی: همکاران مدل امنیتی که برای ماموران کار می کرد را شکستند

OpenAI سایت دولتی مدیکر استرالیا را هک کرد و ارائه دهندگان داده را مورد بررسی قرار داد

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

DIVD says Zammad zero-days enabled AI-driven network breach

The Dutch Institute for Vulnerability Disclosure (DIVD) says that the breach of its network was possible by exploiting a chain of two zero-day vulnerabilities in the open-source Zammad ticketing system. [...]

همه‌ی اخبار فناوری