عوامل هوش مصنوعی کمپین هک PaperCut را اجرا کردند که ۳۹۵ سازمان در ۴۸ کشور را هدف قرار داد

یک عامل تهدید احتمالاً روسیزبان از صدها عامل هوش مصنوعی برای ساخت، آزمایش و راهاندازی یک کمپین بهرهبرداری جهانی علیه سرورهای مدیریت چاپ PaperCut استفاده کرد و حداقل ۴۴۰ نمونه مرتبط با ۳۹۵ سازمان در ۴۸ کشور را به خطر انداخت، طبق گزارش جدید شرکت اطلاعات حمله GreyNoise.
این کمپین دو آسیبپذیری PaperCut NG/MF را هدف قرار داد: CVE-2026-81578 و CVE-2026-82078. GreyNoise میگوید این عملیات از ۳۱ آگوست آغاز شد و Codex اوپناِی را با مدلهای DeepSeek و ابزارهای تهاجمی متداول ترکیب کرد.
از فضای کاری خالی تا مدیر دامنه در چند ساعت
GreyNoise میگوید مهاجم از یک فضای کاری خالی به اولین اجرای موفق کد از راه دور در کمتر از چهار ساعت رسید، دو ساعت بعد به اولین مدیر دامنه رسید، و پس از راهاندازی کامل کمپین، در بازهای ۲۶ ثانیهای حداقل ۱۱ سازمان را به خطر انداخت. در یک مورد شامل یک دبیرستان آمریکایی، مهاجم در هفت دقیقه از دسترسی اولیه به مدیر کامل دامنه رسید.
سه مسیر بهرهبرداری، یک نقطه پایان سرقت اعتبارنامه
پس از ورود، عملیات هدایتشده توسط هوش مصنوعی یکی از سه مسیر را دنبال کرد. همه مسیرها به یک تکنیک همگرا شدند — حمله DCSync برای استخراج کامل NTDS.DIT.
چرا سرعت مهمتر از ابزارها است
هشدار اصلی این شرکت درباره سرعت است، نه تکنیک: حملات هدایتشده توسط هوش مصنوعی فاصله بین دسترسی اولیه و مصالحه کامل را از روزها به دقیقهها فشرده میکنند. این خبر ابتدا توسط BleepingComputer گزارش شد.
در ابتدا توسط BleepingComputer گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.
مشاهدهٔ منبع اصلی