DIVD 遭遇自身威胁类攻击,首例 AI 驱动安全组织攻击
2026-10-06 18:03:02
幣界網數據:DIVD(荷蘭漏洞披露研究所)於2026年9月21日遭遇了一次由其自身威脅類所引發的攻擊。這是首例公開記錄的由自主AI代理發起的針對安全組織的攻擊。攻擊者利用了DIVD內部使用的開源工單平台Zammad的兩個零日漏洞,迅速獲得了對主機的完全控制。此次事件暴露了志願者數據,包括DIVD的電子郵件地址和聯絡方式。網絡分段措施限制了攻擊者深入DIVD基礎設施的能力,儘管如此,DIVD仍承認已造成一定損害。CISA已將這兩個漏洞列入已知被利用的漏洞目錄,要求聯邦機構在14天內進行修復。
來源:Forkast
本內容只為提供市場資訊,不構成投資建議。
關注HQYC官方帳號,及時關注最新動態









