9月21日、オランダの脆弱性開示機関DIVD(Dutch Institute for Vulnerability Disclosure)がエージェント型AIによる攻撃を受けました。攻撃には、オープンソースのヘルプデスク/カスタマーサポート用チケット管理システム「Zammad」の2件のゼロデイ脆弱性が悪用されていました。
同団体は水曜日、「2つの脆弱性を組み合わせることで、攻撃者はセッションを乗っ取り、リモートでコードを実行し、Zammadユーザーからrootへ権限を昇格できました。この攻撃はエージェント型であるため、これらすべてがわずか数秒で行われました。攻撃者はその後、他のサービスにアクセスし、データを読み取って外部へ持ち出すことができました」と明らかにしました。
DIVDへの侵害
DIVDは、主にボランティアのセキュリティ研究者で運営されている組織です。ソフトウェアの新たな脆弱性を探してベンダーに報告するほか、インターネットをスキャンして既知の脆弱性を検出し、ホスティング事業者や各国のCERTなどを通じて、脆弱なシステムの所有者に通知しています。
1週間前、同団体のコンピュータセキュリティインシデント対応チーム(CSIRT)は、ハッキング被害に遭ったことを公表しました。インシデントをオランダのデータ保護機関(Autoriteit Persoonsgegevens)とオランダ国家サイバーセキュリティセンター(NCSC-NL)に報告し、警察とも対応方針を協議したうえで、調査を開始したということです。
月曜日の更新では、この攻撃が「騒々しく、非常に雑なものだった」ことが確認されました。
同団体は「エージェントは自動で動作していました。1つの操作を終えるたびに次の手順を自ら判断し、その速さは光速並みでしたが、ロジックやパターンは雑でした。学習の過程でいくつかの段階を飛ばしたようにも見えます。たとえば、自ら仕掛けた中間者(MITM)攻撃を、パスワードスプレー攻撃で台無しにするといった、かなり間抜けな行動もありました」と説明しています。
「ただ、この攻撃が非常に興味深いのは、エージェントがコメントで過剰なほど説明を書き込んでいる点です。おかげで、私たちのリバースエンジニアリングの作業はずっと楽になりました」
昨日の更新で、Zammadのゼロデイ脆弱性が悪用されていたことが明らかになりました。
AIエージェントがどのデータにアクセスし、その目的が何だったのかについて、DIVDはまだ公表していません。ただし、適切なネットワーク分離と、検知後のIT部門およびインシデント対応チームの対応により、侵害の範囲は限定的に抑えられたとしています。
同団体は「攻撃者がシステムとネットワークのさらに奥深くへ侵入するのを食い止めることができました。残念ながら、一部の被害はすでに発生していました。侵害の痕跡が見つかっており、現在も調査を続けています。そうでないと証明できるまでは、侵害されたものとして扱います。それでも、攻撃者を阻止できたのは成果です。このような状況では、得られる成果はすべて確保すべきです」と述べています。
DIVDへの侵害が、より大規模なサイバー攻撃の一部として目的達成を図るエージェント型AIによるものなのか、それともサイバー能力のテストだったのかは不明です。
AI研究機関Transluceによる最近の調査結果では、AIエージェントが通常のデータ取得タスクの最中に、ハッキングの手口(脆弱性の探査)を用いていることも明らかになっています。
Zammadユーザーが取るべき対応
DIVDのCSIRTは、Merlon Securityの研究者の協力を得て、攻撃者がZammadの2件のゼロデイ脆弱性を悪用したと特定しました。その後、Zammad GmbHに通知し、同社は修正の作業に着手しています。さらにDIVDは、インターネットに公開されている脆弱なインスタンスの特定を進め、所有者への通知を始めました。
CVE-2026-102489は、ログインなしでリモートから悪意あるコードを実行できる脆弱性です。影響を受けるのはZammadのバージョン6.3.0から6.5.4です。
CVE-2026-102490は権限昇格の脆弱性で、低い権限を持つ認証済みの攻撃者(ローカルのzammadユーザー)が、脆弱なシステム上でroot権限を取得できます。最新のアルファ版を含む、Zammadのすべてのバージョンが影響を受けます。
2件とも現時点では修正が提供されていません。ただしCVE-2026-102489は、環境条件の影響により、Zammadのバージョン7.0.0から7.1.3では悪用できません。
同団体は「Zammadのすべてのユーザーに、バージョン7へのアップグレードか、システムのオフライン化をお勧めします。IoC(侵害指標)に基づいて侵害の有無を調べたい場合は、ログチェック用スクリプトをダウンロードし、Zammadのログファイルにある侵害指標を確認してください」と呼びかけています。
オランダのNCSCは、アップデートを適用する前にアプリケーションとネットワークのログをコピーしておくよう助言しています。「2件目の脆弱性の悪用について詳しい情報が得られた場合、これらのログは、システムが攻撃を受けたかどうかを今後確認する際に役立ちます」としています。
翻訳元: https://www.helpnetsecurity.com/2026/10/01/divd-agentic-ai-attack-breach/