TGViewer
Культ Безопасности Культ Безопасности @cult_security · 11K subscribers
Post #1738 864
ИИ-агенты взломали институт, ловящий уязвимости

Нидерландский Dutch Institute for Vulnerability Disclosure раскрыл собственный взлом: атакующий применил ИИ-агента, который задействовал два zero-day в хелпдеске Zammad, захватил сессии и за секунды поднялся от пользователя до root. Чейн из CVE-2026-102489 и CVE-2026-102490 оценивают в 9,4 балла CVSS.

Институт заметил активность 24 сентября, а 30-го опубликовал разбор. В логах атакующего нашли заметки, где ИИ-агент обосновывает собственные действия и объясняет, что это не фишинг. Похищены адреса волонтеров DIVD — теперь мошенники могут притворяться его сотрудниками. DIVD призвал пользователей Zammad обновиться до седьмой версии или отключить сервис.

ИИ, оправдывающийся в логах, — ради таких деталей и читаешь разбор

Join our club Cult 👁
  • 👍 6
  • 🤝 4
  • ❤ 2
  • 🔥 1
More from @cult_security
  1. Oct 7, 2026Сотрудник уволился, а доступ остался. Бот получил права, но кто за них отвечает, непонятно…
  2. Oct 6, 2026Google заморозила приём багов из-за ИИ-мусора Google приостановила работу багбаунти програ…
  3. Oct 6, 2026OpenAI утаивает инциденты со сбежавшими моделями Глава OpenAI Сэм Альтман признал в интерв…
  4. Oct 4, 2026Microsoft: Digital Defense Report 2026 Корпорация Microsoft опубликовала ежегодный аналити…
  5. Oct 3, 2026HUMAN: The 2026 State of AI Traffic & Cyberthreat Компания HUMAN Security проанализировала…
  6. Oct 2, 2026Подросток вскрыл базы Microsoft на 17 трлн строк Шестнадцатилетний исследователь под ником…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →