My News ← 戻る

ZammadゼロデイでAI駆動のネットワーク侵害——DIVDが報告

ZammadゼロデイでAI駆動のネットワーク侵害——DIVDが報告

項目 内容
ジャンル セキュリティ
日付 2026-10-01
元記事 Bleeping Computer

要約

オランダの脆弱性報告機関DIVD(Dutch Institute for Vulnerability Disclosure)が、オープンソースのチケット管理システム「Zammad」のゼロデイ脆弱性チェーンを利用したAI駆動型のネットワーク侵害事案を報告した。攻撃者は脆弱性を連鎖させてシステムへの初期アクセスを獲得した後、AIを活用して内部ネットワーク探索と横移動を自動化したとされる。AIを組み込んだ攻撃の高度化・自動化は防御側の検知を困難にしており、チケット管理システムなど従来見落とされがちなシステムへの注意が求められる。


元記事を読む →