Un agente de IA autónomo descubrió dos zero-days y los usó para vulnerar una ONG de ciberseguridad

El Instituto Holandés para la Divulgación de Vulnerabilidades (DIVD) — una organización sin fines de lucro que escanea Internet en busca de vulnerabilidades de seguridad — fue víctima de una intrusión en septiembre de 2026 por lo que sus investigadores describen como un agente de IA autónomo. El agente descubrió dos vulnerabilidades desconocidas en el sistema de tickets de código abierto Zammad, las encadenó y escaló a acceso root en segundos.
El ataque ocurrió el 21 de septiembre. El equipo de seguridad del DIVD divulgó la intrusión aproximadamente una semana después, y el 1 de octubre la organización reveló los dos CVE: CVE-2026-102489 y CVE-2026-102490.
Dos fallos, una cadena
CVE-2026-102489 es una vulnerabilidad de secuestro de sesión en Zammad 6.3.0-6.5.4 que permite ejecución remota de código sin autenticación. CVE-2026-102490 es una escalada de privilegios local que afecta a todas las versiones de Zammad. Usadas en secuencia, el agente secuestró sesiones, ejecutó código y escaló a root automáticamente.
Torpe pero efectivo
El equipo de DIVD pudo observar al agente tomando decisiones en tiempo real, pero también cometiendo errores elementales, como contaminar su propio ataque man-in-the-middle. El incidente demuestra que los agentes de IA ya son capaces de descubrir vulnerabilidades nuevas, no solo explotar las conocidas. Los parches están disponibles en Zammad 7.0.0 y versiones posteriores.
Publicado originalmente por Help Net Security. Lee el artículo original para más detalles.
Ver fuente original