何が起きたか
GitHub勧告(2026年9月25日):ZammadのAIエージェント設定はセキュリティフィルターで保護されているが、特別に細工されたフィールドテキストでバイパスでき、管理者が設定したエージェントがチケットを処理するときに自動的に発火するコマンド実行を注入できる(CVSS 8.6)。
なぜ重要か
AIエージェント設定は信頼されたコードパスである。その入力フィルターをバイパスすることは、「エージェント」が、機密の顧客/チケットコンテキストを扱うヘルプデスクインフラストラクチャにおける永続的なサーバーRCEプリミティブになることを意味する。
攻撃経路
Zammad AIエージェントを作成・編集できる管理者が、AIエージェントフィールドに特別に細工されたテキストを入力することで、AIエージェント設定を保護するセキュリティフィルターをバイパスする。悪意のあるコードは、影響を受けるAIエージェントが次にチケットを処理するときに自動的に実行され、Zammadホスト上で任意のコマンド実行を達成する。
影響を受けるシステム
Zammadヘルプデスク 7.1.2 より前
緩和策
Zammadを>= 7.1.2にアップグレードする(修正コミット e3b0c8df91ad2108c8305be23e8fe6f73fb9718d)。