Un agent IA autonome a découvert deux zero-days et s’en est servi pour pirater une ONG de cybersécurité

L’Institut néerlandais de divulgation des vulnérabilités (DIVD) — une organisation à but non lucratif qui scanne Internet à la recherche de failles de sécurité — a été victime d’une intrusion en septembre 2026 par ce que ses enquêteurs décrivent comme un agent IA autonome. L’agent a découvert deux vulnérabilités inconnues dans le système de tickets open source Zammad, les a enchaînées et a escaladé jusqu’à l’accès root en quelques secondes.
L’attaque a eu lieu le 21 septembre. L’équipe de sécurité du DIVD a divulgué l’intrusion environ une semaine plus tard, et le 1er octobre, les deux CVE ont été révélés : CVE-2026-102489 et CVE-2026-102490.
Deux failles, une chaîne
CVE-2026-102489 est une vulnérabilité de détournement de session dans Zammad 6.3.0-6.5.4 permettant une exécution de code à distance sans authentification. CVE-2026-102490 est une élévation de privilèges locale affectant toutes les versions de Zammad. Enchaînées, elles ont permis à l’agent de détourner des sessions, d’exécuter du code et d’escalader jusqu’à root automatiquement.
Brouillon mais efficace
L’équipe DIVD a pu observer l’agent prendre des décisions en temps réel, mais il a aussi commis des erreurs élémentaires. Cet incident montre que les agents IA sont désormais capables de découvrir de nouvelles vulnérabilités, pas seulement d’exploiter des failles connues. Les correctifs sont disponibles dans Zammad 7.0.0 et versions ultérieures.
Initialement rapporté par Help Net Security. Lisez l'article original pour plus de détails.
Voir la source originale