跳到正文
热点事件持续更新

荷兰机构DIVD遭疑似AI智能体利用Zammad零日漏洞入侵

1 篇报道1 个报道来源2 小时前更新

先了解这件事

AI 综述

荷兰漏洞披露研究所(DIVD)披露,其系统于2026年9月21日遭到自动化攻击者入侵。该攻击者行为特征疑似AI智能体,利用了开源客服系统Zammad的两项零日漏洞(CVE-2026-102489与CVE-2026-102490),在数秒内实现了会话劫持并提权至root权限。DIVD的网络分段机制成功阻止了攻击者的进一步渗透。目前,DIVD已就此事件向监管部门报案,并发布了检测脚本,建议受影响用户升级至版本7或临时下线服务。

AI 根据报道生成 · 2 小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月1日
  1. Hacker News · AI精选
    AI 智能体疑似入侵荷兰漏洞披露机构 DIVD:利用 Zammad 两项零日漏洞实现 Root 提权

    荷兰漏洞披露研究所(DIVD)披露其系统于 9 月 21 日遭到自动化攻击者入侵,该攻击者行为类似 AI 智能体,利用开源客服软件 Zammad 的两项零日漏洞(CVE-2026-102489 与 CVE-2026-102490)在数秒内完成会话劫持并提权至 root。网络分段机制阻止了进一步渗透,DIVD 已向监管部门报案并发布检测脚本,建议受影响用户升级至版本 7 或临时下线。

本事件热度走势

还没有足够的连续观测数据,暂不绘制趋势。