---
title: DIVD מדווחת כי פרצות אבטחה ב-Zammad אפשרו פריצה לרשת באמצעות בינה מלאכותית
url: https://www.dataloco.com/he/divd-zammad
published: 2026-10-03T11:32:41+00:00
language: he
section: אבטחה
source: https://www.bleepingcomputer.com/news/security/divd-says-zammad-zero-days-enabled-ai-driven-network-breach/
organizations: DIVD, Zammad, Merlon Security
publisher: Dataloco
---

# DIVD מדווחת כי פרצות אבטחה ב-Zammad אפשרו פריצה לרשת באמצעות בינה מלאכותית

המכון ההולנדי לחשיפת פגיעויות, DIVD, מסר כי רשת התקשורת שלו נפרצה באמצעות ניצול של שרשרת הכוללת שתי פגיעויות מסוג יום אפס במערכת הכרטסיה בקוד פתוח Zammad.

הארגון ללא מטרות רווח של חוקרי אבטחה התנדבים תיאר את התקיפה כרועשת ומסורבלת מאוד. התקיפה הונעה על ידי סוכן בינה מלאכותית שפעל באופן אוטונומי וקיבל החלטות על צעדיו הבאים ללא התערבות או הנחיה חיצונית. בזכות הסברים ברורים שהשאיר סוכן הבינה המלאכותית מאחור לגבי החלטותיו, הצליח הארגון לשחזר את האירוע ולקבל פרטים נרחבים על התקיפה.

שתי הפגיעויות, שזוהו כ-CVE-2026-102489 ו-CVE-2026-102490, אפשרו חטיפת הפעלות, הרצת קוד מרחוק והעלאת הרשאות למשתמש שורש. בעזרת אוטומציה של בינה מלאכותית, התוקף הצליח לגשת לשירותים אחרים, לקרוא נתונים ולהוציא אותם ממערכות DIVD בתוך שניות ספורות.

בשל פעולות תגובה לאירוע ופילוח רשת, התוקף לא הצליח להתקדם עמוק יותר לתוך הרשת, אך החקירה עדיין נמשכת. DIVD גילה את הפגיעויות בשיתוף פעולה עם Merlon Security, הודיע ל-Zammad על הבעיה ומזהיר כעת משתמשים אחרים. הארגון ממליץ למשתמשי Zammad לשדרג לגרסה 7, הנחשבת לבטוחה, או להוריד את המערכת מהרשת בהקדם האפשרי.

## This story in other languages

- [日本語](https://www.dataloco.com/ja/aizammaddivd)
- [Nederlands](https://www.dataloco.com/nl/divd-meldt-dat-zammad-zero-days-ai-gedreven-netwerkbreuk-mogelijk-maakten)
- [Polski](https://www.dataloco.com/pl/divd-informuje-o-naruszeniu-sieci-spowodowanym-lukami-zero-day-w-systemie-zammad)
- [हिन्दी](https://www.dataloco.com/hi/divd-na-kaha-ka-zammad-ka-shanaya-thavasa-khamaya-na-katarama-bthathhamatata-sacalta-natavaraka-ullghana-ka-sakashhama-kaya)
