Нидерландский Dutch Institute for Vulnerability Disclosure раскрыл собственный взлом: атакующий применил ИИ-агента, который задействовал два zero-day в хелпдеске Zammad, захватил сессии и за секунды поднялся от пользователя до root. Чейн из CVE-2026-102489 и CVE-2026-102490 оценивают в 9,4 балла CVSS.
Институт заметил активность 24 сентября, а 30-го опубликовал разбор. В логах атакующего нашли заметки, где ИИ-агент обосновывает собственные действия и объясняет, что это не фишинг. Похищены адреса волонтеров DIVD — теперь мошенники могут притворяться его сотрудниками. DIVD призвал пользователей Zammad обновиться до седьмой версии или отключить сервис.
ИИ, оправдывающийся в логах, — ради таких деталей и читаешь разбор
Join our
