数百个 AI 代理助攻击者攻陷 PaperCut,受害组织超 395 家
作者: CBISMB
责任编辑: 邹大斌
来源: CBISMB
时间: 2026-09-11 10:39
浏览: 0
点赞: 0
收藏: 0
威胁情报公司 GreyNoise 周三发布报告称,一名身份不明的攻击者借助 OpenAI Codex 框架与 DeepSeek 模型驱动的数百个 AI 代理,利用两个 PaperCut MF/NG 漏洞,攻陷了至少 395 家组织的网络。受害方高度集中在美国教育行业,入侵速度极快——一所美国高中从初次入侵到拿下域管理员权限仅用了 7 分钟。
GreyNoise 将此次行动的指挥节点追溯到 IP 地址 45.142.193.132,事件起于 8 月 31 日。
"攻击者从空白工作环境起步,不到 4 小时就实现了对真实受害者的远程代码执行(RCE),再过 2 小时拿下首例域管理员;整个行动全面铺开后,26 秒内就攻陷了至少 11 家组织,"GreyNoise 分析师在报告中写道。该公司将这些入侵归因于一名网络犯罪分子——他利用 AI 攻破了几天前刚披露的两个 PaperCut 漏洞。
漏洞与时间线
8 月 28 日,这家打印管理软件厂商就 CVE-2026-81578 和 CVE-2026-82078 发布紧急补丁,并警告"已确认有客户遭遇攻击,本公司正以最高优先级处理此事"。两个漏洞影响 PaperCut NG 与 MF——这两款自托管 Java Web 应用默认以 Windows SYSTEM 权限运行。PaperCut CEO 后续披露,首起报告的入侵发生在 8 月 27 日,受害方为一家教育行业公司。周四,PaperCut 发布了正式的安全维护版本,取代此前的紧急修复。
但为时已晚。GreyNoise 已在 48 个国家、395 家已确认受害组织中发现 440 余个 PaperCut 实例被攻陷。"还有一些真实受害者尚未归属到具体组织名,"威胁信号团队写道。
受害分布
受害最严重的两个国家是美国(98 家)和英国(59 家)。教育和学校类机构以 204 家居行业首位,远超第二名(其他/未分类,51 家)和第三名(零售/商业/专业服务,38 家)。
攻击者先在自托管实验环境中用 AI 开发漏洞利用代码、实现远程代码执行并收集凭据,再把数百个 AI 代理释放到公网上,让它们寻找并攻击暴露在外的脆弱实例。"这次行动看起来具有机会主义色彩,"GreyNoise 表示,"美国教育行业目标占比较高,但很可能更多是 PaperCut NG/MF 客户分布的结果。"
值得注意的是,攻击者并未对所有受害方立即展开后渗透作恶。GreyNoise 注意到,初次入侵与拿到域管理员之间存在"多日延迟"——但这纯粹是因为攻击者暂时按兵不动。最快一次只用了 5 分钟,最长一次则是 144 分钟。
目前也尚不清楚这名犯罪分子是只打算先拿下访问权限、再把攻击交由下线或其他数据窃取/勒索/勒索软件团伙接力,还是会自己利用这些权限继续作恶。
防御侧观察
GreyNoise 提到,至少一起攻击被 Cloudflare Web 应用防火墙(WAF)成功拦截。"面对 AI 驱动的威胁,基础的环境加固依然有效,"报告写道。
另外,GreyNoise 自 7 月初就在追踪 IP 45.142.193.132 的恶意活动——这个地址此前已用于针对 Palo Alto、Ubiquiti、Citrix、SonicWall 与 Proxmox VE 等面向公网的技术与设备发起攻击。