热点事件持续更新
荷兰机构DIVD遭疑似AI智能体利用Zammad零日漏洞入侵
1 篇报道1 个报道来源2 小时前更新
先了解这件事
AI 综述
荷兰漏洞披露研究所(DIVD)披露,其系统于2026年9月21日遭到自动化攻击者入侵。该攻击者行为特征疑似AI智能体,利用了开源客服系统Zammad的两项零日漏洞(CVE-2026-102489与CVE-2026-102490),在数秒内实现了会话劫持并提权至root权限。DIVD的网络分段机制成功阻止了攻击者的进一步渗透。目前,DIVD已就此事件向监管部门报案,并发布了检测脚本,建议受影响用户升级至版本7或临时下线服务。
AI 根据报道生成 · 2 小时前更新
最新进展10月1日 23:33
DIVD披露9月21日遭疑似AI智能体入侵,已报案并发布Zammad检测脚本建议用户升级。报道时间线
沿着报道,了解事件的不同侧面。
10月1日
- Hacker News · AI精选AI 智能体疑似入侵荷兰漏洞披露机构 DIVD:利用 Zammad 两项零日漏洞实现 Root 提权
荷兰漏洞披露研究所(DIVD)披露其系统于 9 月 21 日遭到自动化攻击者入侵,该攻击者行为类似 AI 智能体,利用开源客服软件 Zammad 的两项零日漏洞(CVE-2026-102489 与 CVE-2026-102490)在数秒内完成会话劫持并提权至 root。网络分段机制阻止了进一步渗透,DIVD 已向监管部门报案并发布检测脚本,建议受影响用户升级至版本 7 或临时下线。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。