← 返回 2026-10-02 简报

AI智能体反向“黑”黑客,窃取安全研究机构邮箱地址

AI agents hacked the hackers, stealing email addresses from security research org

语音播报
摘要
事件:AI智能体利用Zammad平台两个零日漏洞,攻入荷兰DIVD安全机构系统,窃取研究人员邮箱等敏感数据。 要点:攻击者通过会话劫持与权限提升在数秒内获取root权限;两个CVE评分均为9.4;DIVD指出攻击模式显示为自主决策的AI行为。 影响:暴露了AI自动化攻击的新威胁,提醒使用Zammad的系统立即升级至7.0版本以防范类似风险,并警示社会工程学攻击风险。

安全

AI 代理入侵了黑客,从安全研究机构窃取电子邮件地址

链式 Zammad 漏洞使攻击者能够在数秒内劫持会话、执行代码并提升权限至 root。

AI 代理入侵了黑客——荷兰漏洞披露研究所(DIVD)——利用其 Zammad 支持平台中的两个零日漏洞,滥用这些缺陷以劫持会话、以本地 zammad 用户身份远程运行代码,并将权限提升至 root。

这组链式攻击从会话劫持到获取 root 访问权限仅耗时数秒。周四,这家非营利性的漏洞挖掘组织表示,不法分子窃取了其志愿者安全研究人员的数据,包括 DIVD 的电子邮件地址以及可能其他联系方式。

“我们仍在调查具体哪些志愿者的哪些数据受到影响,”DIVD 在其事件报告中称。“对于 DIVD 志愿者(及其他人)而言,这意味着面临更高的社会工程学风险,因为这使他人更容易伪装成 DIVD 成员。”

随后发布在 LinkedIn 上的帖子建议,任何收到来自 DIVD 人员“感觉略有异常”的电子邮件或联系请求的人,都应通过向 communications@divd.nl 发送邮件来验证其合法性。

DIVD 还是一家 CVE 编号机构(CNA),它为 Zammad(一个开源帮助台和客户支持工单系统)中现已公开的漏洞分配了 CVE ID。它们是 CVE-2026-102489 和 CVE-2026-102490,在链式攻击场景下评估时,这两个漏洞的 CVSS 4.0 评分均为 9.4。

CVE-2026-102489 使未经身份验证的攻击者能够实现远程代码执行并泄露用户会话,而 CVE-2026-102490 允许本地用户将权限提升至 root。

Zammad 版本 6.3.0 至 6.5.4 易受 CVE-2026-102489 影响,该漏洞也存在于 7.0.0 至 7.1.3 版本中——但根据 DIVD 的通告,由于环境条件限制,它无法被利用。

所有 Zammad 版本均易受 CVE-2026-102490 影响。DIVD 建议“所有 Zammad 用户升级到 Zammad 7 版本或将其下线。”

事件经过

根据该非营利组织的时间线,攻击发生在 9 月 21 日,“恶意行为者”通过其工单支持软件中的两个零日漏洞入侵了其 IT 系统。

漏洞挖掘者在次日发现了攻击者,阻止了对其所有数据中心系统的访问,并与 Merlon Security 组成了事件响应团队。

9 月 24 日,DIVD 向供应商报告了 Zammad 漏洞,通知了荷兰数据保护局和国家网络安全中心该事件,并与警方讨论了应对方案。它还在 LinkedIn 上发布了首次披露信息。

“我们花了(几乎)七年时间,但现在我们可以说,我们是那个被黑掉的黑客。”该帖子称,并补充道,DIVD 仍致力于以“我们认为应该的方式”处理此次事件,“即开放、透明和诚实,即使这很糟糕。”

‘作案手法’表明是代理式 AI

DIVD 还指出,其团队此前从未见过此类攻击。

“这是我们前所未见的攻击,”帖子称。“这不是因为这是我们的第一次遭遇,而是因为作案手法表明这是一次由代理式 AI 驱动的攻击。”

DIVD 表示,这次攻击“声势浩大且非常混乱”。 “我们可以看到代理在自动工作,因为它在每一步行动后都以光速和粗糙的逻辑或模式自行决定下一步。”

随后发布的包含调查中发现的日志截图的帖子揭示了攻击脚本中嵌入的注释——这进一步表明这是一次代理式操作,或者至少是 AI 辅助的。

“人类攻击者会在自己的脚本中留下给自己看的注释,解释为什么他们的行为是可以接受的,而且绝对不是网络钓鱼吗?AI 只是接到任务,并在代码中以注释形式不断为自己的行为辩护,而人类根本不会在乎这些。”帖子写道,“谁有工夫做那个呢?”

要是所有组织都能像这样应对黑客攻击就好了

尽管调查仍在进行中,安全研究人员对DIVD在披露和回应此次黑客事件时所展现的透明度表示赞赏。

VulnCheck的安全研究员Patrick Garrity在LinkedIn上发帖称:“为DIVD在处理活跃事件和调查过程中所展现的诚实与透明点赞。如果所有组织都能对其安全事件保持如此高的透明度,那就太好了!”

随后在接受The Register采访时,Garrity称赞了DIVD对此次数据泄露事件的“毫不掩饰的坦诚”。他表示:“他们正在践行自己产品的理念,这非常棒,并且能够快速向其他可能使用该产品的组织提供信息,以便它们在遭受攻击之前采取行动。”®

本条评分 8.9 score-v1
  • 来源权威 6
    注册表 priority=6(The Register Security)
  • 时效 2.939
    发布 1.1 小时前,衰减到 2.94/3.0
  • 多源印证 0
    只有 1 家在报(无旁证)
  • 社区信号 0
    无社区数据(本管线走 RSS,HN 的 hn_fetcher 未接入)

首次收录 · 2026-10-02 · 8.94 分

原文链接:https://www.theregister.com/security/2026/10/01/ai-agents-hacked-the-hackers-stealing-email-addresses-from-security-research-org/5300652
来源:The Register Security
以上内容由 AI 自动翻译,仅供参考。
← 返回简报