وقوع اولین نفوذ شبکه با هوش مصنوعی؛ هک موسسه DIVD با zero-day های Zammad

موسسه هلندی افشای آسیبپذیریها یعنی همان DIVD اعلام کرده که هک شدن شبکهاش به خاطر استفاده از دوتا آسیبپذیری zero-day پشت سر هم در سیستم تیکتینگ متنباز Zammad اتفاق افتاده است. ماجرا از این قرار است که یک هوش مصنوعی کاملاً مستقل توانسته در عرض چند ثانیه به سیستم نفوذ کند و دسترسی کامل به شبکه بگیرد.
این سازمان که توسط محققان امنیت سایبری داوطلب اداره میشه، قبلاً گفته بود که این حمله خیلی پرسرصدا و به هم ریخته بوده و توسط یک AI agent هدایت میشده که بدون هیچگونه دخالت انسانی، خودش تصمیم میگرفته مرحله بعدی چی باشه.
\n\n

جالبه بدونید DIVD تونسته جزئیات زیادی از این حمله پیدا کنه چون خودِ این AI agent ردپای تصمیماتش رو جا گذاشته بود و کارشناسان تونستن به راحتی کل ماجرا رو بازسازی کنن. این دو تا باگ خطرناک با کدهای شناسایی CVE-2026-102489 و CVE-2026-102490 ثبت شدن که به هکر اجازه دادن session hijacking انجام بده، کدهای دلخواه رو از راه دور اجرا کنه و دسترسی خودش رو به سطح root برسونه.
سرعت بالا و خودکارسازی با هوش مصنوعی
به لطف قدرت اتوماسیون هوش مصنوعی، تمام این مراحل یعنی نفوذ، خواندن و سرقت دادهها از سیستمهای DIVD فقط در عرض چند ثانیه انجام شده. خود DIVD گفته: «این ابزارها وقتی کنار هم قرار گرفتن، به مهاجمان اجازه دادن در چند ثانیه نشستها را بدزدند، کدها را از راه دور اجرا کنند و دسترسی را از یک کاربر عادی به سطح root برسانند.»
البته خوشبختانه به خاطر بخشبندی درست شبکه و واکنش سریع تیم امنیت، هکر نتوانسته بیشتر از این توی شبکه پیشروی کند، اما تحقیقات درباره این پرونده همچنان ادامه دارد.
پلتفرم Zammad چیست و چه کسانی در خطرند؟
سیستم Zammad یک پلتفرم helpdesk و تیکتینگ پشتیبانی متنباز و مجهز به هوش مصنوعی است که خیلی از شرکتها و سازمانها برای مدیریت درخواستهای مشتریان و پشتیبانی IT از آن استفاده میکنند. این سرویس به صورت ابری یا هاست شخصی ارائه میشود و خود شرکت Zammad ادعا میکند که بیش از ۲,۰۰0 مشتری و ۵۵,۰۰۰ کاربر دارد که نام سازمانهایی مثل عفو بینالملل و NextCloud هم در میان آنها دیده میشود.
موسسه DIVD این آسیبپذیریهای zero-day را با همکاری Merlon Security کشف کرده و سریعاً به تیم Zammad اطلاع داده است. حالا این موسسه به تمام کاربران این سیستم توصیه میکند که هرچه سریعتر سیستم خود را به نسخه ۷ آپدیت کنند یا موقتاً نمونههای آسیبپذیر را از دسترس خارج کنند تا خطر رفع شود.




