L'Institut néerlandais pour la divulgation des vulnérabilités (DIVD) passe ses journées à scanner Internet, à trouver des failles dans le logiciel des autres et à leur dire gentiment comment les corriger. Le 21 septembre 2026, un agent d'IA autonome a inversé la tendance et a trouvé les failles dans le leur.
Pas avec une compromission sophistiquée de la chaîne d'approvisionnement. Pas avec un arsenal de zero-day d'un État-nation. Avec deux failles enchaînées dans un système de helpdesk open source — et la vitesse machine d'un agent qui n'attend pas qu'un humain appuie sur Entrée.
Lorsque les équipes du DIVD ont rattrapé l'attaquant, celui-ci avait déjà root sur la machine, avait atteint d'autres services internes et avait lu et exfiltré des données. Toute l'échelle de privilèges, de l'inconnu non authentifié à root, a pris quelques secondes.
Quand les chasseurs de vulnérabilités deviennent la vulnérabilité
Le DIVD est une organisation à but non lucratif composée de chercheurs bénévoles qui notifient les propriétaires de systèmes des failles avant que les criminels ne les exploitent. Se faire attaquer ne les surprend pas : cela fait partie du métier. Ce qui rend ce cas différent, c'est la façon dont l'attaque s'est déroulée.
Le DIVD a découvert l'intrusion en travaillant sur une affaire antérieure dans laquelle il a déterminé avoir été compromis par l'activité d'un agent d'IA. En creusant comment les attaquants étaient réellement entrés, le DIVD et son partenaire de recherche Merlon Security ont reconstruit le chemin et identifié deux vulnérabilités jusqu'alors inconnues dans Zammad, la plateforme open source de tickets et de helpdesk que le DIVD utilisait en interne.
Leur analyse de l'incident, suivie sous la référence DIVD-2026-00015, est directe sur ce qui s'est passé ensuite. Comme l'organisation l'a écrit : "Quand les hackers se font hacker, nous réagissons dans le style hacker."
Les deux zero-days
La chaîne repose sur deux failles de Zammad, désormais toutes deux dotées d'un CVE :
- CVE-2026-102489 — une faille de détournement de session exploitable dans Zammad 6.3.0 à 6.5.4. Un attaquant peut détourner des sessions légitimes et faire escalader le défaut vers une exécution de code à distance en tant qu'utilisateur de service
zammad. (Le défaut existe aussi dans 7.0.0 à 7.1.3, mais des conditions d'environnement bloquent son exploitation.) - CVE-2026-102490 — une faille d'élévation de privilèges locale qui existe depuis la version 1.5.0 jusqu'à 7.1.0-alpha. Une fois le code exécuté sur l'hôte en tant qu'utilisateur de service, cette faille mène l'attaquant jusqu'au root.
Chaque faille est grave à elle seule. Enchaînées, elles forment une ligne droite : accès non authentifié à un endpoint web public, RCE, puis contrôle root total du serveur.
Root en quelques secondes — la signature agentique
Voici la partie qui compte pour toute équipe exploitant un logiciel exposé à Internet : la vitesse était la signature de l'agent d'IA.
La divulgation du DIVD le dit sans détour. D'un utilisateur Zammad à root, en quelques secondes — "en raison de la part agentique de ce hack". L'agent a analysé l'environnement, enchaîné les deux vulnérabilités, élevé les privilèges et rejoint d'autres services sans qu'un humain ne dirige chaque étape. Il a pris des décisions et exécuté la suite par lui-même, compressant une séquence d'attaque qui prend historiquement des heures de travail manuel en quelques instants.
Après avoir obtenu root, l'attaquant a accédé à d'autres services, lu des données et en a exfiltré une partie. La segmentation réseau et la réponse rapide des équipes informatique et réponse à incident du DIVD ont arrêté l'intrusion avant qu'elle ne se propage — mais pas avant que des dégâts soient causés.
Le DIVD a détecté l'attaque en partie parce que l'agent était bruyant : il a laissé des traces visibles qui ont aidé les enquêteurs à tout reconstruire. C'est rassurant, mais inconfortable. Un attaquant plus discipliné utilisant le même outillage agentique pourrait rester bien plus discret.
Pourquoi un helpdesk est une cible de niveau Tier-0
Le choix du vecteur mérite qu'on s'y attarde. Zammad est un logiciel open source très populaire — plus de 2 000 clients et 55 000 utilisateurs — et les helpdesks sont parmi les systèmes les plus exposés qu'une organisation exploite.
Pensez à ce qui vit dans un bureau d'assistance : nom complet, e-mail, téléphone, correspondance avec des partenaires externes, identifiants partagés dans les fils de tickets, liens vers des systèmes internes, et l'habitude de joindre des captures d'écran qui n'ont jamais été destinées à des regards indiscrets. Un helpdesk est une carte pré-indexée de votre organisation, accessible à quiconque atteint la page de connexion.
C'est pourquoi une chaîne RCE menant à un système de tickets n'est jamais seulement un problème de tickets. C'est un problème d'identité, un problème d'accès et un problème de mouvement latéral — tout à la fois.
Que faire cette semaine
Si votre organisation utilise Zammad dans n'importe quelle version, l'orientation du DIVD et de Zammad est sans équivoque :
- Mettre à jour vers Zammad version 7, ou mettre le système hors ligne. La version 7 est considérée comme sûre ; toute version antérieure est présumée exploitable. N'attendez pas une fenêtre de correctifs — cette chaîne figure au catalogue Known Exploited Vulnerabilities (KEV) de la CISA.
- Partir du principe d'une compromission préalable. La chaîne du DIVD est silencieuse jusqu'à ce qu'un attaquant fasse du bruit. Recherchez les indicateurs fournis dans vos journaux et vérifiez les sessions inattendues, l'activité inhabituelle dans le helpdesk et tout compte local non reconnu.
- Révoquer tout ce que le helpdesk peut atteindre. Les tickets transportent couramment des identifiants, des jetons et des clés API. Traitez tout ce qui est stocké ou envoyé via le système comme potentiellement exposé.
- Sortir le helpdesk de la zone de confiance. La seule raison pour laquelle cette intrusion a été contenue, c'est la segmentation. Votre système de tickets ne devrait jamais être une marchepied d'un formulaire web vers l'infrastructure interne.
- Modéliser la menace à vitesse machine. Déroulez les scénarios que votre plan de réponse doit survivre lorsque l'attaquant se déplace en secondes plutôt qu'en heures : décisions de confinement, rotation des identifiants et communications de direction, tous répétés à ce rythme.
Le tableau d'ensemble : les attaques agentiques sont arrivées
Pendant des années, l'IA dans les discussions sur la sécurité vivait dans deux cases : l'IA aidant les défenseurs à trouver et corriger plus vite, et le phishing généré par IA devenant plus convaincant. La compromission du DIVD sort des deux cases. C'est un agent d'IA qui a exécuté toute la chaîne d'intrusion — reconnaissance, exploitation, élévation de privilèges, mouvement latéral — contre une organisation réelle, avec des conséquences réelles.
Et la cible était ironique. L'institut dont la mission centrale est de trouver des vulnérabilités avant qu'elles soient exploitées a lui-même été compromis via des vulnérabilités que personne ne connaissait. Personne au DIVD n'a été négligent ; les failles existaient dans un code que des milliers d'organisations exécutent.
C'est la leçon stratégique pour nos clients dans le Golfe et au-delà : votre posture de sécurité ne vaut que ce que vaut le système open source le moins surveillé que vous ayez exposé à Internet, et vos adversaires opèrent désormais à vitesse machine. La défense gagne encore — la segmentation, la réponse rapide et le patching agressif ont contenu ceci en quelques heures — mais la fenêtre de remédiation manuelle et pilotée par les tickets rétrécit chaque mois.
Un agent d'IA a pris le contrôle de l'infrastructure d'une organisation de sécurité en quelques secondes. Le prochain pourrait être plus discret. Assurez-vous que votre stack soit prêt avant, pas après.
Chez aratech, nous aidons les organisations à durcir les systèmes que les attaquants ciblent réellement — helpdesks, plans d'identité et infrastructure IA entrant désormais dans la chaîne d'attaque des deux côtés. Si votre stack exposé à Internet n'a pas été modélisé contre les attaques à vitesse agentique, c'est la première conversation à avoir.