セキュリティ上の欠陥の報告と修正を支援する非営利団体であるDutch Institute for Vulnerability Disclosure(DIVD)が、9月21日に自ら侵害されました。Help Net Securityによると、この攻撃はエージェント型AIシステムによって実行され、Zammadの2つのゼロデイ脆弱性が悪用されました。AIエージェントによるZammadゼロデイとDIVD侵害は、機密性の高いセキュリティ情報を扱う組織に依存している人にとって有用なケーススタディです。

公開されている詳細はまだ限られているため、この記事では確認された内容にとどめ、それ以外については推測を避けます。

9月21日にDIVDで起きたこと

DIVDは、露出したシステムを見つけ出し、問題が修正されるよう所有者に通知することで知られています。9月21日、同団体自身のネットワークが標的になりました。報告された攻撃はエージェント型、つまり人間のオペレーターが各コマンドを入力するのではなく、AIシステムが一定程度の自律性を持って手順を実行したものです。

侵入経路は、オープンソースのチケット管理およびヘルプデスクプラットフォームであるZammadでした。組織はこのようなツールをサポートリクエストや内部コミュニケーションの管理に利用しています。攻撃では、使用時にパッチが存在しなかったためゼロデイと呼ばれる、それまで知られていなかった2つの欠陥が悪用されました。

皮肉な点は明らかです。脆弱性の開示を調整することを職務とする組織が、まだ誰も開示していなかった脆弱性を通じて侵害されたのです。これは不注意を示すものではありません。インターネットに接続されたソフトウェアを運用するあらゆる組織が、ベンダーがまだ把握していない欠陥によって被害を受ける可能性があることを示しています。

AIエージェントによるZammadゼロデイ連鎖の仕組み

報道で重要なキーワードは「連鎖(chain)」です。攻撃者は1つの欠陥に頼るのではなく、2つのZammadゼロデイを組み合わせました。連鎖は一般的な手法です。1つの弱点が足がかりまたは部分的なアクセスを得て、2つ目がそれをより深刻なものに変えます。組み合わせによって実際の被害を引き起こすために、どちらの欠陥も単独で壊滅的である必要はありません。

ここで際立っているのは、誰が連鎖を行ったかです。セキュリティ研究者は以前から、AIシステムがバグの発見と組み合わせを支援することを予想していましたが、このインシデントは実際の標的に対して2つのゼロデイを使用したエージェント型AI攻撃として説明されています。脆弱性自体の技術的な詳細については、以前のレポートAI主導の侵害の背後にあるDIVD Zammadゼロデイ連鎖でより深く掘り下げています。

欠陥はサーバーソフトウェアに存在するため、攻撃はアプリケーション自体を標的にしました。ユーザーからパスワードを盗んだり、従業員を騙してリンクをクリックさせたりすることに依存していません。この区別は、個人が何ができて何ができないかを考える際に重要です。

AI主導の攻撃が防御側にもたらす変化

自動化は脅威の性質よりもペースを変えます。注目すべき実用的な変化がいくつかあります。

  • 速度。 自動化されたエージェントは、人間が単独で作業するよりも速く手順をテスト、適応、組み合わせることができ、防御側が気づいて対応するまでの時間を短縮します。
  • 規模。 1つの標的を調査できるソフトウェアは、多数の標的に向けることができます。公開インターフェースを持つ人気のオープンソースツールは自然な候補です。
  • パッチ適用の期間。 ゼロデイでは事前に適用するパッチがありません。重要なのは、ベンダーがどれだけ迅速に修正を提供できるか、そしてそれが存在した後に運用者がどれだけ迅速にインストールできるかです。

これは防御側が無力であることを意味しません。ネットワークセグメンテーション、ヘルプデスクサーバーが到達できる範囲の制限、異常な動作の監視、サポートされているバージョンでのシステム維持は、予期しないものが侵入した際の被害を軽減します。DIVDが行ったように、影響を受けた組織による迅速な開示も、他のZammad運用者が自身の設定を確認する助けになります。

これがあなたにとって意味すること

ほとんどの読者はヘルプデスクサーバーを運用していませんが、多くの人がそれを運用するサービスを利用しています。サポートポータル、チケットシステム、内部リクエストツールには、氏名、メールアドレス、人々が非公開だと思っていた会話のテキストが含まれていることがよくあります。利用しているサービスがセルフホスト型のヘルプデスクソフトウェアを運用している場合、このような欠陥は、あなたがどれほど注意していても、その情報を露出させる可能性があります。

ここがVPNの限界でもあります。VPNはデバイスとVPNサーバー間のトラフィックを暗号化し、訪問するサイトからIPアドレスを隠します。これは公共Wi-Fi上やトラッキングの軽減に価値があります。しかし、他人が運用する脆弱なサーバーにパッチを当てることはできず、インターネットから到達可能なアプリケーションの欠陥を攻撃者が悪用するのを止めることはできません。このようなサーバー側の欠陥は、サーバーを運用する人が修正する必要があります。

だからといってプライバシーツールが無意味になるわけではありません。それらは別の問題に対処するというだけです。それらを1つの層として扱い、あらゆる種類の侵害に対する盾と考えないでください。

実践的なポイント

  • Zammadまたは類似のヘルプデスクソフトウェアを運用している場合、 バージョンを確認し、ベンダーのセキュリティアドバイザリを注視し、修正が利用可能になり次第アップデートを適用してください。サーバーが内部ネットワーク上で何に到達できるかを確認してください。
  • サポートチケットを収集するサービスを利用している場合、 パスワード、ID番号、財務データなどの機密情報をチケットやサポートメールに入れないでください。
  • 固有のパスワードと二要素認証を使用して、 1つのアカウントの露出が他に連鎖しないようにしてください。
  • 取引先からの通知に注意し、 過去のサポートリクエストに言及する予期しないメッセージには慎重になってください。
  • VPNに対して現実的な期待を持ってください。 それはあなたの接続を保護するものであり、接続先のサーバーを保護するものではありません。

AIエージェントによるZammadゼロデイとDIVD侵害は、脆弱性の開示を調整するグループでさえ、まだ誰も報告していない欠陥に捕まる可能性があることを思い出させます。技術的な内訳については、DIVD侵害を可能にしたZammadゼロデイ連鎖に関するレポートをお読みください。その後、数分かけて、依存しているサービス、またはあなた自身の組織が、パッチ適用が必要なセルフホスト型ヘルプデスクソフトウェアを運用しているかどうかを確認してください。