Un agent d'IA s'introduit dans une ONG de sécurité, et un petit outil de ticketing est au centre
Le DIVD affirme qu'une chaîne de deux failles zero-day dans la plateforme open source Zammad a permis à un agent d'IA autonome de détourner des sessions, d'exécuter du code et d'atteindre le compte root en quelques secondes. L'organisation néerlandaise a divulgué l'intrusion le 30 septembre.

Le Dutch Institute for Vulnerability Disclosure a nommé les deux failles qui, selon lui, ont servi contre lui. Dans une note publiée le 30 septembre, le DIVD identifie CVE-2026-102489 et CVE-2026-102490, toutes deux dans le système de ticketing open source Zammad, comme le point d'entrée d'une intrusion qu'il avait décrite plus tôt comme « bruyante et très, très désordonnée ». Ces failles permettent à un attaquant de détourner des sessions, d'exécuter du code à distance et de passer d'un compte utilisateur Zammad au compte root, selon le compte rendu de BleepingComputer.
Ce qui rend l'incident inhabituel, c'est qui a fait le travail. Le DIVD affirme que l'attaque a été menée par un agent d'IA qui choisissait lui-même ses étapes suivantes, sans intervention humaine. L'agent a laissé assez de traces de ses décisions pour que les enquêteurs reconstituent la chaîne.
« Utilisées ensemble, elles ont permis aux attaquants de détourner des sessions, d'exécuter du code à distance et d'élever leurs privilèges du compte utilisateur Zammad au compte root, en quelques secondes, à cause de la partie agentique de cette attaque », a déclaré l'organisation, citée par BleepingComputer. Le DIVD a découvert les failles avec Merlon Security et a prévenu Zammad. Sa consigne aux utilisateurs est sans détour : passer à la version 7, qu'il juge sûre, ou mettre l'instance hors ligne dès que possible. L'organisation indique qu'elle publiera de nouvelles informations le 1er octobre.
Pourquoi un helpdesk devient une cible
Zammad n'est pas un nom connu du grand public, et c'est justement le problème. La plateforme open source de helpdesk et de ticketing sert aux demandes clients, aux requêtes de support informatique et au ticketing interne. Elle s'installe en auto-hébergement ou s'utilise comme service hébergé. Selon son propre site, cité dans le compte rendu de BleepingComputer, elle compte plus de 2 000 clients et 55 000 utilisateurs, parmi lesquels De'Longhi, Amnesty International et NextCloud. Un outil qui conserve des conversations de support détient des identifiants, des pièces jointes et des règles de routage interne. Il se trouve généralement derrière une page de connexion que personne ne surveille de près.
L'intrusion ne s'est pas étendue. Le DIVD attribue le confinement des dégâts à la segmentation du réseau et à sa propre réponse à incident, tout en précisant que l'enquête se poursuit. C'est une maigre consolation dans une affaire où l'attaquant a agi en quelques secondes plutôt qu'en quelques jours.
« Nous avons commencé l'année avec 80 sites, atteint le 100e site juste le jour du deuxième anniversaire de notre entreprise, et nous voilà neuf mois plus tard, nous avons plus que doublé de taille. »
Cette citation de Seth Cutler, PDG d'Ionna, n'a rien à voir avec Zammad. Elle figure dans un article d'InsideEVs sur un réseau de recharge. Si elle est reprise ici, c'est qu'elle est le genre de propos sourcé et attribué sur lequel le reste de ce texte ne peut pas s'appuyer : une grande partie de ce qui entoure l'affaire DIVD relève du matériel commercial, de la copie marketing et du remplissage impubliable.
Le problème des agents est devenu un problème d'exploitation
L'incident du DIVD survient au milieu d'un changement plus large dans la façon dont les équipes de sécurité parlent des agents. Tailscale a publié le 30 septembre une note technique expliquant comment l'agent Muse de Meta se connecte au réseau Tailscale d'un utilisateur comme son propre nœud, avec des connexions sortantes uniquement et une confirmation explicite exigée la première fois qu'il touche un appareil. L'article est franc sur le risque : un agent capable de voir des données sensibles, d'agir dessus et d'atteindre des services externes réunit ce que certains praticiens appellent le trio létal. La parade recommandée est de veiller à ce que jamais plus de deux de ces trois conditions ne soient vraies en même temps.
Selon Tailscale, la conception de Meta enferme Muse dans une machine virtuelle Linux, bloque par défaut les données utilisateur et les services externes, et s'appuie sur des connecteurs à portée minimale. Les utilisateurs peuvent accorder un accès permanent ou ponctuel et le révoquer à tout moment. Rien de tout cela ne rend l'agent sûr en soi. Cela réduit le rayon d'impact si quelque chose tourne mal.
Le marché de la formation l'a remarqué. InfoQ a ouvert les inscriptions pour deux sessions de cinq semaines en octobre 2026, l'une sur l'ingénierie de la sécurité et de la vie privée en IA à partir du 26 octobre, l'autre sur l'ingénierie assistée par IA à partir du 19 octobre. Katharine Jarmul, qui anime la session sur la sécurité, formule le travail en des termes qui renvoient directement à l'affaire DIVD : « Un audit de sécurité de l'IA doit suivre les données et les décisions dans tout le système. Dans la session, nous cartographierons où peuvent aller les informations sensibles, nous testerons les contrôles que nous choisissons et nous préciserons qui porte les risques qui subsistent. » Zichuan Xiong, co-animateur de la session d'ingénierie, pose la question plus difficile sans détour : « Un agent de codage peut modifier quelque chose rapidement, mais la question plus difficile est de savoir ce qu'il était autorisé à faire et comment nous savons que la modification est solide. »
Ce sont les bonnes questions. L'intrusion du DIVD est ce qui arrive quand personne ne les pose avant le déploiement.
D'où vient le reste du bruit
Cherchez cette semaine des contenus sur les réseaux de désinformation en ligne, et les résultats ne parlent pour la plupart pas de désinformation. Le dossier comprend une note explicative sur la géométrie fractale et hyperbolique des réseaux, publiée le 30 septembre. Elle passe en revue la structure auto-similaire des réseaux et les espaces hyperboliques latents, avec des applications allant des neurosciences au routage internet. C'est de la recherche légitime, et ce n'est pas un sujet de désinformation.
Il y a aussi un projet GitHub, OpenDLSS-NR, publié le 30 septembre, qui réimplémente le réseau de rendu neuronal DLSS 5 de Nvidia en Vulkan et revendique une parité bit à bit sur les 75 frontières de blocs. Il y a un jeu pour navigateur appelé Snow Rider 3D, un site de rencontre appelé Stella Amor, et un service de messagerie chiffrée de bout en bout pour agents d'IA appelé Agent Haven. Son exploitant écrit que les agents « développent un langage commun qui leur est propre à travers des jeux, ce qui complique leur suivi depuis l'extérieur ». Cette dernière phrase est ce qui se rapproche le plus du sujet.
Le schéma est familier à quiconque suit les réseaux de désinformation : l'expression se colle à tout contenu qui a besoin de trafic. Un entretien avec le neuroscientifique computationnel Dylan Muir, publié le 30 septembre, traite des réseaux de neurones à impulsions, des connectomes et de la question de savoir si le timing précis des impulsions porte de l'information. Big Think a publié le 29 septembre un article sur les cartes de webcams comme moyen de retrouver une « santé mentale en ligne ». Ni l'un ni l'autre n'est de la désinformation. Les deux apparaissent dans les mêmes résultats de recherche.
Ce que l'affaire DIVD démontre réellement est plus étroit et plus utile. Une plateforme de ticketing open source vieille de deux ans, maintenue par une petite équipe et utilisée par des milliers d'organisations, était le maillon faible du périmètre d'une ONG de sécurité. L'attaquant était automatisé. Les correctifs sont la version 7 ou une instance hors ligne, et la divulgation est encore en cours de rédaction.
Sources
11- 01DIVD says Zammad zero-days enabled AI-driven network breachEN
- 02Agent, your network: How Meta's Muse agent works with TailscaleEN
- 03InfoQ Online Cohorts Address AI Security and Coding Agent VerificationEN
- 04Ionna Has Doubled Its Charging Network This Year. It's Not Slowing DownEN
- 05The fractal-hyperbolic geometry of networksEN
- 06OpenDLSS: A Vulkan Reimplementation of Nvidia's DLSS 5 Neural Rendering NetworkEN
- 07Snow Rider 3D - Play Free Online - HopArcadeEN
- 08Agent haven, an end-to-end encrypted messaging network for AI agentsEN
- 09Spikes, wiring, and general principles: Neuroscience and spiking neural networksEN
- 10How to restore your online sanity, one random webcam at a timeEN
- 11Stella Amor - Online DatingEN
Tous les chiffres et citations de ce texte proviennent des sources citées ci-dessous.
Les contenus ont été préparés par l'équipe de rédaction, assistée par l'IA.
Commentaires
0- Aucun commentaire — soyez le premier.