Um agente de IA autônomo descobriu dois zero-days e os usou para invadir uma ONG de cibersegurança

O Instituto Holandês para Divulgação de Vulnerabilidades (DIVD) — uma organização sem fins lucrativos que verifica a Internet em busca de vulnerabilidades de segurança — sofreu uma intrusão em setembro de 2026 por o que seus investigadores descrevem como um agente de IA autônomo. O agente descobriu duas vulnerabilidades desconhecidas no sistema de tickets de código aberto Zammad, as encadeou e escalou para acesso root em segundos.
O ataque ocorreu em 21 de setembro. A equipe de segurança do DIVD divulgou a intrusão aproximadamente uma semana depois, e em 1 de outubro a organização revelou os dois CVEs: CVE-2026-102489 e CVE-2026-102490.
Duas falhas, uma cadeia
CVE-2026-102489 é uma vulnerabilidade de sequestro de sessão no Zammad 6.3.0-6.5.4 que permite execução remota de código sem autenticação. CVE-2026-102490 é uma escalada de privilégios local que afeta todas as versões do Zammad. Usadas em sequência, o agente sequestrou sessões, executou código e escalou para root automaticamente.
Impreciso, mas eficaz
A equipe do DIVD pôde observar o agente tomando decisões em tempo real, mas ele também cometeu erros elementares. O incidente demonstra que agentes de IA já são capazes de descobrir vulnerabilidades novas, não apenas explorar as conhecidas. Patches estão disponíveis no Zammad 7.0.0 e versões posteriores.
Publicado originalmente por Help Net Security. Leia o artigo original para mais detalhes.
Ver fonte original