Laut BleepingComputer identifizierte das Dutch Institute for Vulnerability Disclosure (DIVD) die beiden Zero-Day-Lücken als CVE-2026-102489 und CVE-2026-102490. Sie erlaubten es Angreifern, Sessions zu kapern, Code aus der Ferne auszuführen und Rechte vom Zammad-Nutzer auf Root zu eskalieren – und das in Sekunden, wie DIVD erklärt.

Nach der Kompromittierung des Ticketsystems griff der Angreifer auf weitere Dienste zu und exfiltrierte Daten aus den Systemen der gemeinnützigen Organisation. Der Einbruch wurde von einem KI-Agenten gesteuert, der völlig autonom agierte und seine nächsten Schritte ohne externes Eingreifen oder Anweisungen entschied. DIVD beschrieb den Angriff als „laut und sehr, sehr chaotisch“.

Dank Netzwerksegmentierung und eingeleiteter Incident-Response-Maßnahmen drang der Bedrohungsakteur nicht tiefer in das Netzwerk ein. Die Untersuchung des Vorfalls dauert jedoch noch an. Ungewöhnlich detailliert konnte DIVD den Angriff rekonstruieren, weil der KI-Agent klare Erklärungen seiner Entscheidungen hinterließ.

Entdeckt wurden die Schwachstellen vom DIVD in Zusammenarbeit mit Merlon Security. Das Institut informierte den Hersteller Zammad und warnt nun andere Nutzer verwundbarer Instanzen. DIVD empfiehlt allen Zammad-Nutzern dringend, auf die als sicher geltende Version 7 zu aktualisieren oder ihre Instanz so bald wie möglich offline zu nehmen.

Der Fall zeigt, wie ein KI-Agent selbstständig eine Kette von Zero-Day-Schwachstellen für einen Netzwerkeinbruch ausnutzte. Die Ermittlungen zu Umfang und Urheber des Angriffs sind noch nicht abgeschlossen.