عوامل هوش مصنوعی کمپین هک PaperCut را اجرا کردند که ۳۹۵ سازمان در ۴۸ کشور را هدف قرار داد

BleepingComputer
اشتراک‌گذاری:
عوامل هوش مصنوعی کمپین هک PaperCut را اجرا کردند که ۳۹۵ سازمان در ۴۸ کشور را هدف قرار داد

یک عامل تهدید احتمالاً روسی‌زبان از صدها عامل هوش مصنوعی برای ساخت، آزمایش و راه‌اندازی یک کمپین بهره‌برداری جهانی علیه سرورهای مدیریت چاپ PaperCut استفاده کرد و حداقل ۴۴۰ نمونه مرتبط با ۳۹۵ سازمان در ۴۸ کشور را به خطر انداخت، طبق گزارش جدید شرکت اطلاعات حمله GreyNoise.

این کمپین دو آسیب‌پذیری PaperCut NG/MF را هدف قرار داد: CVE-2026-81578 و CVE-2026-82078. GreyNoise می‌گوید این عملیات از ۳۱ آگوست آغاز شد و Codex اوپن‌اِی را با مدل‌های DeepSeek و ابزارهای تهاجمی متداول ترکیب کرد.

از فضای کاری خالی تا مدیر دامنه در چند ساعت

GreyNoise می‌گوید مهاجم از یک فضای کاری خالی به اولین اجرای موفق کد از راه دور در کمتر از چهار ساعت رسید، دو ساعت بعد به اولین مدیر دامنه رسید، و پس از راه‌اندازی کامل کمپین، در بازه‌ای ۲۶ ثانیه‌ای حداقل ۱۱ سازمان را به خطر انداخت. در یک مورد شامل یک دبیرستان آمریکایی، مهاجم در هفت دقیقه از دسترسی اولیه به مدیر کامل دامنه رسید.

سه مسیر بهره‌برداری، یک نقطه پایان سرقت اعتبارنامه

پس از ورود، عملیات هدایت‌شده توسط هوش مصنوعی یکی از سه مسیر را دنبال کرد. همه مسیرها به یک تکنیک همگرا شدند — حمله DCSync برای استخراج کامل NTDS.DIT.

چرا سرعت مهم‌تر از ابزارها است

هشدار اصلی این شرکت درباره سرعت است، نه تکنیک: حملات هدایت‌شده توسط هوش مصنوعی فاصله بین دسترسی اولیه و مصالحه کامل را از روزها به دقیقه‌ها فشرده می‌کنند. این خبر ابتدا توسط BleepingComputer گزارش شد.

در ابتدا توسط BleepingComputer گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.

مشاهدهٔ منبع اصلی
اشتراک‌گذاری: