شبکه و امنیت

وقوع اولین نفوذ شبکه با هوش مصنوعی؛ هک موسسه DIVD با zero-day های Zammad

موسسه هلندی افشای آسیب‌پذیری‌ها یعنی همان DIVD اعلام کرده که هک شدن شبکه‌اش به خاطر استفاده از دوتا آسیب‌پذیری zero-day پشت سر هم در سیستم تیکتینگ متن‌باز Zammad اتفاق افتاده است. ماجرا از این قرار است که یک هوش مصنوعی کاملاً مستقل توانسته در عرض چند ثانیه به سیستم نفوذ کند و دسترسی کامل به شبکه بگیرد.

این سازمان که توسط محققان امنیت سایبری داوطلب اداره میشه، قبلاً گفته بود که این حمله خیلی پرسرصدا و به هم ریخته بوده و توسط یک AI agent هدایت می‌شده که بدون هیچ‌گونه دخالت انسانی، خودش تصمیم می‌گرفته مرحله بعدی چی باشه.

\n\n

هک با هوش مصنوعی - وقوع اولین نفوذ شبکه با هوش مصنوعی؛ هک موسسه DIVD با zero-day های Zammad

جالبه بدونید DIVD تونسته جزئیات زیادی از این حمله پیدا کنه چون خودِ این AI agent ردپای تصمیماتش رو جا گذاشته بود و کارشناسان تونستن به راحتی کل ماجرا رو بازسازی کنن. این دو تا باگ خطرناک با کدهای شناسایی CVE-2026-102489 و CVE-2026-102490 ثبت شدن که به هکر اجازه دادن session hijacking انجام بده، کدهای دلخواه رو از راه دور اجرا کنه و دسترسی خودش رو به سطح root برسونه.

سرعت بالا و خودکارسازی با هوش مصنوعی

به لطف قدرت اتوماسیون هوش مصنوعی، تمام این مراحل یعنی نفوذ، خواندن و سرقت داده‌ها از سیستم‌های DIVD فقط در عرض چند ثانیه انجام شده. خود DIVD گفته: «این ابزارها وقتی کنار هم قرار گرفتن، به مهاجمان اجازه دادن در چند ثانیه نشست‌ها را بدزدند، کدها را از راه دور اجرا کنند و دسترسی را از یک کاربر عادی به سطح root برسانند.»

البته خوشبختانه به خاطر بخش‌بندی درست شبکه و واکنش سریع تیم امنیت، هکر نتوانسته بیشتر از این توی شبکه پیشروی کند، اما تحقیقات درباره این پرونده همچنان ادامه دارد.

پلتفرم Zammad چیست و چه کسانی در خطرند؟

سیستم Zammad یک پلتفرم helpdesk و تیکتینگ پشتیبانی متن‌باز و مجهز به هوش مصنوعی است که خیلی از شرکت‌ها و سازمان‌ها برای مدیریت درخواست‌های مشتریان و پشتیبانی IT از آن استفاده می‌کنند. این سرویس به صورت ابری یا هاست شخصی ارائه می‌شود و خود شرکت Zammad ادعا می‌کند که بیش از ۲,۰۰0 مشتری و ۵۵,۰۰۰ کاربر دارد که نام سازمان‌هایی مثل عفو بین‌الملل و NextCloud هم در میان آن‌ها دیده می‌شود.

موسسه DIVD این آسیب‌پذیری‌های zero-day را با همکاری Merlon Security کشف کرده و سریعاً به تیم Zammad اطلاع داده است. حالا این موسسه به تمام کاربران این سیستم توصیه می‌کند که هرچه سریع‌تر سیستم خود را به نسخه ۷ آپدیت کنند یا موقتاً نمونه‌های آسیب‌پذیر را از دسترس خارج کنند تا خطر رفع شود.

منبع اصلی: BleepingComputer Linux | 8 مهر 1405

خسرو عظیمی

خسرو عظیمی هستم. علاقه مند به دنیای اوپن سورس و IT، لینوکس، امنیت، وب و برنامه نویسی. در حال حاضر توسعه دهنده وب، کارشناس سئو و ادمین سیستم عامل هستم. لینک سایت شخصی: khosro-azimi.ir

مطالب مرتبط

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا