ZammadゼロデイでAI駆動のネットワーク侵害——DIVDが報告
ZammadゼロデイでAI駆動のネットワーク侵害——DIVDが報告
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-10-01 |
| 元記事 | Bleeping Computer |
要約
オランダの脆弱性報告機関DIVD(Dutch Institute for Vulnerability Disclosure)が、オープンソースのチケット管理システム「Zammad」のゼロデイ脆弱性チェーンを利用したAI駆動型のネットワーク侵害事案を報告した。攻撃者は脆弱性を連鎖させてシステムへの初期アクセスを獲得した後、AIを活用して内部ネットワーク探索と横移動を自動化したとされる。AIを組み込んだ攻撃の高度化・自動化は防御側の検知を困難にしており、チケット管理システムなど従来見落とされがちなシステムへの注意が求められる。