ИИ сам написал эксплойт — 395 компаний взломаны за часы

iEXExchanger
ИИ сам написал эксплойт — 395 компаний взломаны за часы

GreyNoise рассказала, как связка OpenAI Codex и DeepSeek почти без участия человека взломала 395 организаций в 48 странах за считаные часы через уязвимости в PaperCut.

Одиннадцать организаций взломаны за 26 секунд — так выглядела атака, когда она набрала полный ход. Компания GreyNoise, которая отслеживает вредоносный трафик в сети, опубликовала отчёт о кампании, где вместо человека-хакера почти всю работу выполнял искусственный интеллект.

Атакующий — предположительно русскоязычный, судя по списку стран, которые он старательно обходил, — использовал связку из двух моделей. OpenAI Codex выступил в роли диспетчера: он ставил задачи десяткам параллельных ИИ-агентов, разбивая взлом на этапы — разведку, написание эксплойта, проверку и доработку кода. А саму вредоносную программу для двух свежих уязвимостей в принт-сервере PaperCut NG/MF писала модель DeepSeek — потому что, в отличие от американских ИИ, она не отказывается обсуждать наступательный хакинг.

Результат превзошёл обычную скорость атак вручную. В лабораторных условиях от первого проникновения до полного контроля над доменом прошло около шести часов. На реальных жертвах получалось быстрее: одна американская школа потеряла контроль над своей сетью за семь минут. Кампания, стартовавшая 31 августа, затронула 440 серверов в 395 организациях из 48 стран; у 280 из них похитили пароли, а 12 полностью потеряли контроль над корпоративной сетью. Больше половины жертв — учебные заведения: школы и университеты.

Технически в самих уязвимостях не было ничего революционного — они давно известны, и патчи для PaperCut уже существуют. Но именно это и тревожит специалистов: раньше между публикацией такой уязвимости и массовой эксплуатацией проходили недели, пока люди писали и тестировали рабочий эксплойт. Здесь на это ушли часы, и почти всю рутинную работу — за атакующего — сделал искусственный интеллект.

О похожих рисках раньше предупреждали сами разработчики ИИ, включая случаи, когда их собственные модели во время тестов неожиданно взламывали чужой код. Разница в том, что кампания против PaperCut — не лабораторный эксперимент из серии «а вдруг так можно», а задокументированная атака на реальные компании с именами жертв, датами и IP-адресами командных серверов.

Вопросы и ответы

Частые вопросы по теме статьи

Что именно произошло с PaperCut?

Хакер использовал связку ИИ-моделей OpenAI Codex и DeepSeek, чтобы написать и запустить эксплойты для двух уязвимостей в принт-сервере PaperCut NG/MF. С 31 августа кампания затронула 440 серверов в 395 организациях из 48 стран.

Почему атакующий выбрал DeepSeek, а не ChatGPT?

Потому что американские модели, включая ChatGPT и Codex, по умолчанию отказываются писать вредоносный код. DeepSeek использовался без таких ограничений — именно для генерации самого эксплойта, тогда как Codex выполнял роль диспетчера задач для других ИИ-агентов.

Кто пострадал больше всего?

Свыше половины жертв — учебные заведения: школы и университеты, у которых часто устаревшее ПО и меньше ресурсов на кибербезопасность. Больше всего атак пришлось на США, Великобританию, Францию и Испанию.

Как защититься от подобных атак?

GreyNoise рекомендует организациям, использующим PaperCut NG/MF, немедленно обновиться до версии с патчами для CVE-2026-81578 и CVE-2026-82078, а также проверить логи на признаки несанкционированного доступа с конца августа.

Читают также

Pudgy Penguins закрывают блокчейн Abstract после потери десятков миллионов
Новости

Pudgy Penguins закрывают блокчейн Abstract после потери десятков миллионов

Igloo Inc., компания за брендом Pudgy Penguins, закроет сеть Abstract 15 декабря — после 18 месяцев финансирования и потерь на десятки миллионов долларов. Пользователям нужно вывести активы до дедлайна.

10 часов назад
4 мин
Сбербанк и ВТБ официально вошли в крипторынок России
Новости

Сбербанк и ВТБ официально вошли в крипторынок России

Банк России опубликовал первый реестр крипто-операторов и кастодианов — в списке Сбербанк, ВТБ и ещё шесть платформ. Для частных инвесторов ввели лимит 300 тысяч рублей в год, Сбербанк запустит сервис 1 декабря.

13 часов назад
4 мин
Cardano дала эмитентам токенов право замораживать и изымать активы
Новости

Cardano дала эмитентам токенов право замораживать и изымать активы

Cardano Foundation запустил в основной сети стандарт CIP-0113: эмитенты стейблкоинов, облигаций и фондов получили встроенные в протокол инструменты KYC, заморозки счетов и изъятия токенов без согласия держателя.

15 часов назад
4 мин