Institutul olandez pentru divulgarea vulnerabilităților (DIVD) a dezvăluit că rețeaua sa a fost compromisă prin exploatarea în lanț a două vulnerabilități zero-day din sistemul open-source de gestionare a tichetelor Zammad. Vulnerabilitățile au permis deturnarea sesiunilor, executarea de cod la distanță și escaladarea privilegiilor până la root. Relatările despre atac descriu folosirea unui agent bazat pe inteligență artificială, care ar fi obținut acces root în câteva secunde, ar fi sustras date și s-ar fi deplasat către alte servicii înainte de a fi oprit. Vulnerabilitățile au fost descrise și ca putând permite executarea de comenzi de la distanță cu drepturile utilizatorului serviciului Zammad și o posibilă escaladare la root.