सुरक्षा · 3 अक्टूबर 2026

इन भाषाओं में भी प्रकाशित 日本語, Nederlands, Polski

DIVD ने कहा कि Zammad की शून्य-दिवस खामियों ने कृत्रिम बुद्धिमत्ता संचालित नेटवर्क उल्लंघन को सक्षम किया

black computer keyboard on brown wooden table
Jessica Lam / Unsplash

Dutch Institute for Vulnerability Disclosure (DIVD) ने बताया कि उसके नेटवर्क में सेंध लगाना संभव हुआ क्योंकि खुले स्रोत वाले Zammad टिकटिंग सिस्टम में दो शून्य-दिवस कमजोरियों की एक श्रृंखला का फायदा उठाया गया था।

स्वयंसेवक सुरक्षा शोधकर्ताओं के इस गैर लाभ संगठन ने कहा कि यह हमला बहुत शोर वाला और अव्यवस्थित था। इसे एक कृत्रिम बुद्धिमत्ता एजेंट द्वारा संचालित किया गया था, जो बाहरी हस्तक्षेप या दिशा-निर्देश के बिना स्वायत्त रूप से आगे बढ़ा और अपने अगले कदमों का निर्णय लिया। इस एजेंट ने अपने निर्णयों के स्पष्ट स्पष्टीकरण पीछे छोड़े, जिससे संगठन को घटना का पुनर्निर्माण करने में मदद मिली।

साइबर सुरक्षा गैर लाभ संगठन के अनुसार, इन दो खामियों को CVE-2026-102489 और CVE-2026-102490 के रूप में पहचाना गया है। इन्होंने सत्र अपहरण, रिमोट कोड निष्पादन और रूट विशेषाधिकारों तक वृद्धि को सक्षम बनाया। कृत्रिम बुद्धिमत्ता स्वचालन के कारण, हमलावर ने कुछ ही सेकंड में अन्य सेवाओं तक पहुंच प्राप्त की और DIVD के सिस्टम से डेटा पढ़ा और उसे बाहर निकाला।

नेटवर्क विभाजन और घटना प्रतिक्रिया कार्यों के कारण, खतरा पैदा करने वाला तत्व नेटवर्क में और गहराई तक नहीं जा सका, हालांकि जांच अभी भी जारी है। DIVD ने Merlon Security के सहयोग से इन शून्य-दिवस कमजोरियों की खोज की। संगठन ने Zammad को इस मुद्दे के बारे में सूचित किया है और अन्य उपयोगकर्ताओं को सचेत कर रहा है। यह गैर लाभ संगठन Zammad उपयोगकर्ताओं को संस्करण 7 पर अपग्रेड करने या अपने इंस्टेंस को जल्द से जल्द ऑफलाइन ले जाने की सलाह देता है।