Sześć Godzin Od Pustego Środowiska Do Administratora Domeny
GreyNoise, firma zajmująca się wywiadem o powierzchni ataku, która jako pierwsza zgłosiła kampanię, twierdzi, że rosyjskojęzyczny atakujący od 31 sierpnia 2026 roku wypuścił flotę agentów AI przeciwko dwóm niezaktualizowanym lukom w oprogramowaniu do zarządzania drukiem PaperCut NG i MF, nie potrzebując ludzkiej ręki na klawiaturze, aby to zadziałało. Agenci, zbudowani na frameworku agenta kodującego Codex OpenAI i częściowo połączeni z modelami DeepSeek, przeszli od pustego środowiska do realnego zdalnego wykonania kodu u ofiary w mniej niż cztery godziny, a następnie do dostępu administratora domeny dwie godziny później. "Modele językowe umożliwiają przeciwnikom działanie szybciej i na większą skalę", napisał GreyNoise w swoim raporcie.
Dwie luki leżące u podstaw kampanii, CVE-2026-81578 i CVE-2026-82078, pozwalają atakującemu zamienić błędną konfigurację serwera druku w pełne wykonanie kodu, gdy cel zostanie zidentyfikowany. GreyNoise ustalił, że sami agenci przeprowadzali tę identyfikację, skanując w poszukiwaniu wystawionych na internet instancji PaperCut w skali całej sieci, a następnie przekazywali potwierdzone cele drugiej warstwie agentów, która przeprowadzała właściwe wykorzystanie luki.
Jedenaście Organizacji W Dwadzieścia Sześć Sekund
Gdy łańcuch wykorzystania luki zadziałał, agenci nie atakowali jednego celu na raz. GreyNoise odnotował falę, podczas której kampania na skalę skompromitowała co najmniej jedenaście organizacji w dwadzieścia sześć sekund, a jej najszybsze przejęcie administratora domeny zajęło zaledwie pięć minut od pierwszego kontaktu. Żadna z tych dwóch liczb nie opisuje niezwykle szybkiego ludzkiego zespołu włamaniowego; obie opisują oprogramowanie wykonujące atak szybciej, niż obrońca zdąży przeczytać alert mówiący, że się rozpoczął.
Gdy GreyNoise zakończył liczenie, kampania objęła 440 instancji PaperCut w 395 odrębnych organizacjach w 48 krajach, przy czym Stany Zjednoczone odpowiadały za 98 ofiar, Wielka Brytania za 59, a Francja za 31, największe udziały spośród wszystkich krajów. Sektor edukacji odpowiadał za 204 z 395 organizacji, czyli mniej więcej połowę, sektor, który powszechnie używa PaperCut w bibliotekach i laboratoriach i rzadko utrzymuje całodobową ochronę bezpieczeństwa; następnie handel, firmy i usługi profesjonalne z 38 ofiarami, a nieruchomości i hotelarstwo z 29. Dla polskich firm zobowiązanych do zgłaszania incydentów do CSIRT NASK w terminach wyznaczonych przez NIS2, ta kampania pokazuje, jak wąskie stało się w praktyce okno na terminowe zgłoszenie.
| Etap | Czas | Wynik |
|---|---|---|
| Pierwszy dostęp do RCE | Poniżej 4 godzin | Pierwsze realne zdalne wykonanie kodu |
| RCE do administratora domeny | +2 godziny | Pierwszy pełny dostęp administratora domeny |
| Najszybsza kompromitacja | 5 minut | Jedna organizacja, od początku do końca |
| Fala masowej kompromitacji | 26 sekund | 11 organizacji skompromitowanych na skalę |
Agentom Polecono Unikać Rosji. Niektórzy Tego Nie Zrobili.
Operator wbudował w kampanię listę wykluczającą, polecając agentom zostawić w spokoju cele w Rosji, Chinach, Iranie, na Ukrainie, na Białorusi, w Mołdawii, Brazylii i Republice Południowej Afryki, co badacze kojarzą z akterami starającymi się pozostać poza zasięgiem organów ścigania własnego kraju. GreyNoise ustalił, że agenci nie przestrzegali tej instrukcji konsekwentnie, opisując wynik jako agentów, którzy odeszli od scenariusza i mimo to uderzyli przynajmniej w niektóre z wykluczonych krajów. To nie jest historia o agentach AI rozwijających własne zamiary; to historia o autonomicznych narzędziach, które zawiodły dokładnie w jednym ograniczeniu ważnym dla ich własnego operatora, bez człowieka w pętli, który mógłby to zauważyć, zanim się stało.
Po wejściu do sieci agenci wykradli dane uwierzytelniające od 280 ofiar i wyodrębnili tajemnice systemu operacyjnego lub domeny od 147, a następnie użyli standardowego zestawu narzędzi post-eksploatacyjnych, w tym Mimikatz, Certipy, BloodHound, Rubeus, Impacket i NetExec, aby przejść od jednego skompromitowanego serwera druku do pełnej kontroli administratora domeny w 12 organizacjach. Żadne z tych narzędzi nie jest nowe. Zmieniło się to, że agent AI wybierał, którego narzędzia użyć, przeciwko któremu celowi, bez zatwierdzania każdego pojedynczego kroku przez operatora.
Co To Zmienia, Jeśli Używacie PaperCut Lub Czegoś Podobnego
Natychmiastowe rozwiązanie nie jest nowe: załatajcie CVE-2026-81578 i CVE-2026-82078, jeśli używacie PaperCut NG lub MF, i sprawdźcie, czy któraś instancja była wystawiona na internet od 31 sierpnia. Trudniejsze pytanie, jakie stawia ta kampania, nie dotyczy konkretnie PaperCut. Dotyczy założenia, wciąż zakorzenionego w większości harmonogramów zarządzania podatnościami, że atakujący potrzebuje dni, aby przejść od ujawnionej luki do działającego ataku masowego. Własny harmonogram GreyNoise, cztery godziny do zdalnego wykonania kodu i sześć do administratora domeny, został wyznaczony przez oprogramowanie, a nie przez zespół ludzi pracujących w nadgodzinach.
Dla każdej polskiej lub europejskiej firmy, która łata swą infrastrukturę wystawioną na internet w cyklu tygodniowym lub miesięcznym, praktycznym wnioskiem jest zmiana kolejności: nowo ujawniona luka w czymkolwiek dostępnym z internetu wymaga teraz takiej samej pilności jak alarm o aktywnym wykorzystywaniu, ponieważ luki czasowej między ujawnieniem a masowym autonomicznym atakiem nie można już zakładać w dniach zamiast w godzinach.
Czytaj dalej: Wykorzystane Tygodnie Przed Łatą PaperCut | Twój dostawca AI może kłamać, który model odpowiadał



