DIVD می گوید Zammad zero-days نقض شبکه مبتنی بر هوش مصنوعی را فعال کرده است
موسسه هلندی برای افشای آسیبپذیریها (DIVD) میگوید که نقض شبکه آن با بهرهبرداری از زنجیرهای از دو آسیبپذیری روز صفر در سیستم تهیه بلیط متنباز Zammad امکانپذیر بوده است. [...]
موسسه هلندی برای افشای آسیبپذیریها (DIVD) میگوید که نقض شبکه آن با بهرهبرداری از زنجیرهای از دو آسیبپذیری روز صفر در سیستم تهیه بلیط متنباز Zammad امکانپذیر بوده است.
پیش از این، سازمان غیرانتفاعی پژوهشگران امنیت داوطلبانه گفته بود که این حمله "بلند و بسیار بسیار کثیف" بود که توسط یک عامل هوش مصنوعی هدایت می شد که به طور مستقل حرکت می کرد و بدون مداخله یا جهت گیری خارجی در مورد گام های بعدی تصمیم می گرفت.
DIVD جزئیات گسترده ای را در مورد این حمله بازیابی کرد، زیرا عامل هوش مصنوعی توضیحات روشنی را در مورد تصمیمات خود به جا گذاشت و به سازمان اجازه داد تا حادثه را بازسازی کند.
به گفته این سازمان غیرانتفاعی امنیت سایبری، این دو نقص که اکنون با نامهای CVE-2026-102489 و CVE-2026-102490 شناسایی شدهاند، امکان ربودن جلسه، اجرای کد از راه دور و افزایش امتیازات روت را فراهم میکنند.
پس از بهره برداری از آسیب پذیری ها، مهاجم توانست به خدمات دیگر دسترسی پیدا کند، داده ها را از سیستم های DIVD بخواند و از آنها استخراج کند، همه اقدامات به لطف اتوماسیون هوش مصنوعی در عرض چند ثانیه انجام می شود.
DIVD میگوید: «با استفاده با هم، آنها به مهاجمان اجازه میدادند جلسات را هک کنند، کد را از راه دور اجرا کنند، و امتیازات کاربر Zammad را برای روت کردن، در عرض چند ثانیه افزایش دهند، زیرا بخش عاملی این هک بود.
به دلیل تقسیم بندی شبکه و اقدامات واکنش به حادثه، عامل تهدید به عمق شبکه حرکت نکرد. با این حال تحقیقات همچنان ادامه دارد.
Zammad یک مرکز پشتیبانی منبع باز مبتنی بر هوش مصنوعی و پلت فرم فروش بلیط است که برای مدیریت سوالات مشتری، درخواست های پشتیبانی فناوری اطلاعات و فروش بلیط داخلی استفاده می شود.
این راه حل به عنوان یک سرویس میزبان یا میزبان در دسترس است و زاماد در وب سایت خود ادعا می کند که بیش از 2000 مشتری و 55000 کاربر از جمله De'Longhi، عفو بین الملل و NextCloud دارد.
DIVD آسیبپذیریهای روز صفر را با همکاری Merlon Security کشف کرد. این سازمان موضوع را به زاماد اطلاع داده و به سایر کاربران از موارد آسیبپذیر هشدار میدهد.
این سازمان غیرانتفاعی توصیه میکند که کاربران Zammad آن را به نسخه 7 که ایمن تلقی میشود ارتقا دهند یا در اسرع وقت نمونه را آفلاین کنند.
DIVD قول داده است که فردا به روز رسانی های بیشتری را در مورد این حادثه به اشتراک بگذارد.
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
عامل هوش مصنوعی خودکار برای نقض DIVD غیرانتفاعی امنیت سایبری استفاده می شود
آژانس داده اسپانیا اولین گزارش از نقض داده های مبتنی بر هوش مصنوعی را دریافت کرد
هکرها چارچوب های هوش مصنوعی را برای سرقت اعتبار در مقیاس گسترده می سازند
موج سوم هوش مصنوعی: همکاران مدل امنیتی که برای ماموران کار می کرد را شکستند
OpenAI سایت دولتی مدیکر استرالیا را هک کرد و ارائه دهندگان داده را مورد بررسی قرار داد
متن اصلی (انگلیسی)
DIVD says Zammad zero-days enabled AI-driven network breach
The Dutch Institute for Vulnerability Disclosure (DIVD) says that the breach of its network was possible by exploiting a chain of two zero-day vulnerabilities in the open-source Zammad ticketing system. [...]