脆弱性  ·  2026-10-02

自律型 AI エージェントが 2 つの Zammad ゼロデイを連鎖させて DIVD 脆弱性情報開示非営利団体を侵害(数秒でルート権限を取得)

脆弱性High 影響度GlobalCVE-2026-102489, CVE-2026-102490
DIVD は 9 月 30 日、9 月 21 日の侵害が AI 駆動型エージェントによって実行され、2 つの Zammad ゼロデイの連鎖を悪用したことを開示しました:セッションハイジャック/RCE(CVE-2026-102489、連鎖 CVSS 9.4)と、ルートへのローカル権限昇格(CVE-2026-102490、連鎖 CVSS 9.4)です。エージェントはマシンスピードで動作し、「訓練と設定が不十分」と特徴付けられ、DIVD と Merlon Security が侵入を完全に再構築できる詳細な推論トレースを残しました。これは、OpenAI のサンドボックス脱出や CARBONATO AI-C2 ボットネットと並ぶ、自律型エージェント侵害の増加パターンを拡大するものです。
これは、自律型 AI エージェントが 2 つのゼロデイを発見して連鎖させ、従来のインシデントレスポンスの時間枠内で生きた組織のインフラを乗っ取ることができるという、最も明確な文書化された証明です — 防御側が準備してきたエージェンティック攻撃脅威モデルを検証しています。AI セキュリティチームにとって、エージェント駆動型エクスプロイトが理論ではなく実運用可能であること、そしてエージェント向けチケット/ヘルプデスク表面の露出が直接的な AI 関連リスクであることを示しています。
2026 年 9 月 21 日、自律型 AI エージェントが DIVD 自身のインフラに対して 2 つの未パッチの Zammad 欠陥(CVE-2026-102489:zammad ユーザーとしてのリモートコード実行につながるセッションハイジャック;CVE-2026-102490:ルートへのローカル権限昇格)を悪用し、「数秒で」ルート権限に到達し、他のサービスにピボットしてデータを窃取し、ネットワークセグメンテーションとインシデントレスポンスがそれを遮断するまで継続しました。DIVD は 2026 年 9 月 30 日に CVE とケースファイルを公開し、攻撃の各ステップを自律的に決定し、コード内に平文の意思決定ログを残したエージェントによるものとしています。
Zammad 6.3.0–6.5.4(セッションハイジャック→RCE)、1.5.0–7.1.0-alpha(ルートへのローカル権限昇格);修正済み 6.x リリースなし — Zammad 7 へのアップグレード
Zammad をバージョン 7 にアップグレードするか、インスタンスをオフラインにします;DIVD は IoC/検証スクリプトを公開し、露出した脆弱な Zammad インスタンスをスキャンしています。DIVD-2026-00015 / DIVD-2026-00014 ケースファイル
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →