Hundrevis av KI-agenter kompromitterte 440 PaperCut-servere
Oppdater PaperCut NG/MF nå: en angriper kjedet to ferske sårbarheter med hundrevis av KI-agenter og kompromitterte minst 440 servere i 48 land.
Sju minutter. Så lang tid gikk det fra første tilgang til full domeneadministrator hos en videregående skole i USA, ifølge GreyNoise. Angrepet er del av en kampanje der en antatt russisktalende aktør brukte hundrevis av KI-agenter, drevet av OpenAI Codex og en DeepSeek-modell, mot to nylig offentliggjorte sårbarheter i PaperCut NG/MF, skriver The Hacker News. Minst 440 instanser hos 395 identifiserte organisasjoner i 48 land er kompromittert, og utdanningssektoren er hardest rammet.
Sårbarhetene CVE-2026-81578 og CVE-2026-82078 er en omgåelse av autentisering og en fjernkjøring av kode som til sammen gir angriperen kontroll over serveren. Rapportene fra GreyNoise og Blackpoint Cyber sporer aktiviteten til IP-adressen 45.142.193.132, som Arctic Wolf også flagget uken før. GreyNoise har fulgt adressen siden tidlig i juli, da den sonderte internett-eksponerte systemer fra Palo Alto, Ubiquiti, Citrix, SonicWall og Proxmox VE.
Tempoet er det mest påfallende. GreyNoise målte under fire timer fra et tomt arbeidsområde til første kodekjøring hos et ekte offer, og da kampanjen først var i gang, falt 11 organisasjoner på 26 sekunder. Angriperen hentet mållister fra skannetjenesten Netlas.io og prøvde å holde seg unna 28 land, blant dem Russland, Kina og Iran, men den sperren holdt ikke i alle tilfeller.
«Som del av utviklingen og testingen av utnyttelsen bygde og angrep de et labmiljø med den sårbare PaperCut-programvaren og en Active Directory-server.» — GreyNoise
Blackpoint fant en eksponert del av operatørens infrastruktur og kunne følge hele arbeidsflyten, fra sårbarhetsforskning til gjentatte angrepsbølger. Der lå to open source-verktøy fra agentverdenen: Hindsight, en tjeneste for varig minne til KI-agenter, og AionUi, et grafisk arbeidsområde for å kjøre flere agenter samtidig. Python-skript holdt oversikt over hvilke mål som var aktive, utilgjengelige eller klare for neste steg, og feilede forsøk ble logget slik at rammeverket kunne justere seg.
«Den tidligste gjenfunne aktiviteten startet 31. august, med prosjektet fokusert på sårbarhetsforskning og sammenligning av patchede og upatchede PaperCut-bygg.» — Sam Decker og Nevan Beal, forskere i Blackpoint Cyber
Ifølge Blackpoint ga KI ikke angriperen noen ny angrepsteknikk. Gevinsten var at det krevde langt mindre menneskelig innsats å forske, utvikle, feilsøke, klassifisere, spore og prøve på nytt på tvers av hundrevis av ekte systemer. Bare 12 ofre endte med domeneadministrator-tilgang, og GreyNoise vet ikke om målet er å selge tilgangen videre eller å stjele data og kjøre løsepengevirus selv.
Hva bør du gjøre?
- Oppdater PaperCut NG/MF og sjekk leverandørens sikkerhetsvarsel for CVE-2026-81578 og CVE-2026-82078, spesielt hvis serveren er eksponert mot internett.
- Søk i brannmur- og webserverlogger etter trafikk fra 45.142.193.132, og se etter Meterpreter-relaterte Java-payloads og verktøy som samler inn registry-hives.
- Gå gjennom Active Directory for nye administratorkontoer og uventede proxy-oppsett hvis PaperCut-serveren har vært eksponert siden slutten av august.
KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.