Хакер использовал сотни ИИ-агентов для атак на PaperCut

Полный доступ к статьям и архиву выпусков Совместный курс «Хакера» и лаборатории «Хаксет» Лучшие статьи за 2021–2022 годы на бумаге Специалисты GreyNoise и Blackpoint Cyber обнаружили масштабную кампанию, нацеленную на серверы PaperCut NG и MF. Неизвестный злоумышленник использовал сотни ИИ-агентов, с помощью которых разрабатывал и тестировал эксплоиты, искал цели, анализировал ошибки и повторял неудачные атаки. В итоге хакер скомпрометировал как минимум 440 инстансов, принадлежащих 395 организациям в 48 странах. В конце августа 2026 года разработчики PaperCut экстренно исправили две уязвимости нулевого дня (CVE-2026-81578 и CVE-2026-82078) в PaperCut NG и MF. Вместе эти проблемы позволяли обойти аутентификацию и удаленно выполнить произвольный код на уязвимом сервере. Уже тогда исследователи предупреждали, что баги начали активно использовать хакеры. Как теперь сообщают специалисты, новая вредоносная кампания стартовала 31 августа. Предположительно русскоязычный злоумышленник использовал ИИ-агентов на базе OpenAI Codex и модели DeepSeek и собирал списки потенциальных жертв через поисковик Netlas. ИИ помог атакующему изучить исправленные и уязвимые версии PaperCut, развернуть лабораторию с Active Directory, написать работающие PoC-эксплоиты и отладить их. После успешных тестов сотни агентов злоумышленника отправились искать доступные через интернет серверы и автоматически атаковать их.


Источник: Xakep — https://xakep.ru/2026/09/16/papercut-agents-attacks/

Комментарии