وكلاء الذكاء الاصطناعي نفذوا حملة اختراق PaperCut طالت 395 مؤسسة في 48 دولة

BleepingComputer
مشاركة:
وكلاء الذكاء الاصطناعي نفذوا حملة اختراق PaperCut طالت 395 مؤسسة في 48 دولة

استخدم فاعل تهديد يُرجَّح أنه ناطق بالروسية مئات وكلاء الذكاء الاصطناعي لبناء واختبار وإطلاق حملة استغلال عالمية ضد خوادم إدارة الطباعة PaperCut، ما أدى إلى اختراق ما لا يقل عن 440 نسخة مرتبطة بـ395 مؤسسة في 48 دولة، وفقًا لتقرير جديد من شركة استخبارات الهجمات GreyNoise.

استهدفت الحملة ثغرتين في PaperCut NG/MF هما CVE-2026-81578 وCVE-2026-82078. تقول GreyNoise إن العملية بدأت في 31 أغسطس ودمجت Codex الخاص بـ OpenAI مع نماذج DeepSeek وأدوات هجومية شائعة.

من مساحة عمل فارغة إلى مسؤول نطاق خلال ساعات

تقول GreyNoise إن المهاجم انتقل من مساحة عمل فارغة إلى أول تنفيذ ناجح لتعليمات برمجية عن بُعد ضد ضحية حقيقية في أقل من أربع ساعات، ووصل إلى أول صلاحية مسؤول نطاق بعد ساعتين إضافيتين. في إحدى الحالات التي شملت مدرسة ثانوية أمريكية، انتقل المهاجم من الوصول الأولي إلى صلاحية مسؤول النطاق الكاملة خلال سبع دقائق.

ثلاثة مسارات استغلال، ونهاية واحدة لسرقة بيانات الاعتماد

بمجرد الدخول، اتبعت العملية الموجَّهة بالذكاء الاصطناعي أحد ثلاثة مسارات، وتقاربت جميعها عند تقنية واحدة — هجوم DCSync لاستخراج نسخة كاملة من NTDS.DIT.

لماذا السرعة أهم من الأدوات

التحذير المركزي للشركة يتعلق بالوتيرة وليس التقنية: الهجمات الموجَّهة بالذكاء الاصطناعي تُقلّص الفجوة بين الوصول الأولي والاختراق الكامل من أيام إلى دقائق. نشرت هذا الخبر أولًا BleepingComputer.

وردت في الأصل عن BleepingComputer. اقرأ المقال الأصلي لمزيد من التفاصيل.

عرض المصدر الأصلي
مشاركة: