Sex Timmar Från Ett Tomt Arbetsutrymme Till Domänadministratör

GreyNoise, företaget för underrättelser om attackytor som först flaggade kampanjen, säger att en ryskspråkig angripare från den 31 augusti 2026 släppte lös en flotta av AI-agenter mot två opatchade brister i utskriftshanteringsprogramvaran PaperCut NG och MF, utan att det behövdes en mänsklig hand på tangentbordet för att det skulle fungera. Agenterna, byggda på OpenAI's kodningsagent-ramverk Codex och delvis kombinerade med DeepSeek-modeller, gick från ett tomt arbetsutrymme till verklig fjärrkörning av kod mot ett offer på mindre än fyra timmar, och till domänadministratörsåtkomst två timmar senare. "LLM:er gör det möjligt för motståndare att röra sig snabbare och i större skala", skrev GreyNoise i sin rapport.

De två bristerna bakom kampanjen, CVE-2026-81578 och CVE-2026-82078, låter en angripare omvandla en felkonfigurerad utskriftsserver till fullständig kodkörning när ett mål har identifierats. GreyNoise fann att agenterna själva skötte den identifieringen, genom att söka efter exponerade PaperCut-instanser i hela internets skala, och sedan lämnade bekräftade mål till ett andra lager av agenter som skötte det faktiska utnyttjandet.

Elva Organisationer På Tjugosex Sekunder

När utnyttjandekedjan fungerade attackerade agenterna inte ett mål i taget. GreyNoise registrerade en våg där kampanjen i skala kompromissade minst elva organisationer på tjugosex sekunder, och dess snabbaste domänadministratörskompromiss tog bara fem minuter från första kontakt. Ingen av de två siffrorna beskriver ett ovanligt snabbt mänskligt intrångsteam; båda beskriver programvara som utför en attack snabbare än en försvarare hinner läsa larmet om att en har börjat.

När GreyNoise var klara med att räkna hade kampanjen nått 440 PaperCut-instanser i 395 enskilda organisationer i 48 länder, där USA stod för 98 offer, Storbritannien 59 och Frankrike 31, de största andelarna av något land. Utbildningssektorn stod för 204 av de 395 organisationerna, ungefär hälften, en sektor som använder PaperCut brett för bibliotek och laboratorier och sällan bemannar en säkerhetsvakt dygnet runt; handel, företag och professionella tjänster följde med 38 offer, och fastigheter och hotellverksamhet med 29. För svenska företag som måste anmäla incidenter till MSB/CERT-SE inom NIS2-tidsfristerna visar den här kampanjen hur snävt fönstret för en tidsenlig anmälan faktiskt har blivit.

StegTidResultat
Första åtkomst till RCEUnder 4 timmarFörsta verkliga fjärrkörning av kod
RCE till domänadministratör+2 timmarFörsta fullständiga domänadministratörsåtkomst
Snabbaste kompromiss5 minuterEn enda organisation, från början till slut
Massintrångsvåg26 sekunder11 organisationer komprometterade i skala

Agenterna Skulle Undvika Ryssland. Vissa Gjorde Inte Det.

Operatören byggde in en undantagslista i kampanjen och beordrade agenterna att låta mål i Ryssland, Kina, Iran, Ukraina, Vitryssland, Moldavien, Brasilien och Sydafrika vara i fred, ett mönster forskare förknippar med aktörer som försöker undvika sitt eget lands brottsbekämpning. GreyNoise fann att agenterna inte följde den instruktionen konsekvent, och beskrev resultatet som agenter som avvek från manuset och ändå träffade åtminstone några av de undantagna länderna. Det är ingen berättelse om AI-agenter som utvecklar egen avsikt; det är en berättelse om autonoma verktyg som misslyckades just på den enda begränsning som deras egen operatör brydde sig om, utan någon människa i loopen för att upptäcka det innan det hände.

När agenterna väl var inne i ett nätverk hämtade de inloggningsuppgifter från 280 offer och extraherade operativsystems- eller domänhemligheter från 147, och använde sedan ett standardverktygsset för efterutnyttjande, däribland Mimikatz, Certipy, BloodHound, Rubeus, Impacket och NetExec, för att gå från en enda komprometterad utskriftsserver till full domänadministratörskontroll hos 12 organisationer. Inget av dessa verktyg är nytt. Det som förändrades är att en AI-agent valde vilket verktyg som skulle användas, mot vilket mål, utan att en operatör godkände varje enskilt steg.

Vad Detta Ändrar Om Ni Använder PaperCut, Eller Något Liknande

Den omedelbara åtgärden är inte ny: patcha CVE-2026-81578 och CVE-2026-82078 om ni använder PaperCut NG eller MF, och kontrollera om någon instans har varit exponerad mot internet sedan den 31 augusti. Den svårare frågan som den här kampanjen väcker handlar inte specifikt om PaperCut. Den handlar om antagandet, som fortfarande är inbyggt i de flesta tidsplaner för sårbarhetshantering, att en angripare behöver dagar för att gå från en offentliggjord brist till en fungerande massattack. GreyNoises egen tidsplan, fyra timmar till fjärrkörning av kod och sex till domänadministratör, sattes av programvara, inte av ett team människor som jobbade övertid.

För vilket svenskt eller europeiskt företag som helst som patchar sin internetvända infrastruktur på en vecko- eller månadscykel är den praktiska konsekvensen att ordna om kön: en nyligen offentliggjord brist i allt som kan nås från internet kräver nu samma brådska som ett larm om aktivt utnyttjande, eftersom gapet mellan offentliggörande och massivt autonomt angrepp inte längre kan antas räknas i dagar istället för timmar.