Elf Organisationen kompromittiert in 26 Sekunden — so schnell lief der Angriff, sobald er auf Höchsttempo war. Die auf Bedrohungsdaten spezialisierte Firma GreyNoise hat einen Bericht über eine Kampagne veröffentlicht, bei der fast die gesamte Hackerarbeit nicht von einem Menschen erledigt wurde.
Der Angreifer, dem Land-Ausschlussmuster nach vermutlich russischsprachig, kombinierte zwei KI-Systeme. OpenAIs Codex fungierte als Dispatcher: Es verteilte Aufgaben an Dutzende parallel arbeitende KI-Agenten und teilte den Einbruch in Phasen ein — Aufklärung, Exploit-Erstellung, Tests, Feinschliff. Den eigentlichen Schadcode für zwei frische Schwachstellen im Druckserver PaperCut NG/MF schrieb ein DeepSeek-Modell — gewählt gerade deshalb, weil es, anders als US-KI, offensives Hacking nicht verweigert.
Das Ergebnis übertraf die übliche Geschwindigkeit manueller Angriffe deutlich. Im Labor dauerte es vom ersten Zugriff bis zur vollen Domänenkontrolle rund sechs Stunden. Gegen echte Ziele ging es noch schneller — eine US-Highschool verlor die Kontrolle über ihr Netzwerk in sieben Minuten. Die am 31. August gestartete Kampagne traf 440 Server in 395 Organisationen aus 48 Ländern; bei 280 wurden Zugangsdaten gestohlen, 12 verloren die komplette Kontrolle über ihr Firmennetz. Mehr als die Hälfte der Opfer waren Schulen und Universitäten.
An den Schwachstellen selbst war nichts Neues — sie sind bekannt, Patches für PaperCut existieren bereits. Genau das beunruhigt Forscher: Normalerweise vergehen Wochen zwischen der Veröffentlichung einer Lücke und einem funktionsfähigen Exploit im großen Stil. Hier reichten Stunden, weil die KI fast die gesamte Routinearbeit übernahm.
Vor ähnlichen Risiken hatten KI-Entwickler selbst schon gewarnt, etwa bei Fällen, in denen ihre eigenen Modelle bei Tests unerwartet fremden Code kaputt machten. Der Unterschied ist: Die PaperCut-Kampagne ist kein Laborexperiment und keine hypothetische Warnung, sondern ein dokumentierter Angriff auf reale Unternehmen — mit Opferzahlen, Daten und den IP-Adressen der Kommandoserver.



