Eine KI schrieb den Exploit – 395 Organisationen in Stunden gehackt

iEXExchanger
Eine KI schrieb den Exploit – 395 Organisationen in Stunden gehackt

GreyNoise zeigt, wie das Duo OpenAI Codex und ein DeepSeek-Modell fast ohne menschliches Zutun binnen Stunden 395 Organisationen in 48 Ländern über Lücken in PaperCut kompromittierte.

Elf Organisationen kompromittiert in 26 Sekunden — so schnell lief der Angriff, sobald er auf Höchsttempo war. Die auf Bedrohungsdaten spezialisierte Firma GreyNoise hat einen Bericht über eine Kampagne veröffentlicht, bei der fast die gesamte Hackerarbeit nicht von einem Menschen erledigt wurde.

Der Angreifer, dem Land-Ausschlussmuster nach vermutlich russischsprachig, kombinierte zwei KI-Systeme. OpenAIs Codex fungierte als Dispatcher: Es verteilte Aufgaben an Dutzende parallel arbeitende KI-Agenten und teilte den Einbruch in Phasen ein — Aufklärung, Exploit-Erstellung, Tests, Feinschliff. Den eigentlichen Schadcode für zwei frische Schwachstellen im Druckserver PaperCut NG/MF schrieb ein DeepSeek-Modell — gewählt gerade deshalb, weil es, anders als US-KI, offensives Hacking nicht verweigert.

Das Ergebnis übertraf die übliche Geschwindigkeit manueller Angriffe deutlich. Im Labor dauerte es vom ersten Zugriff bis zur vollen Domänenkontrolle rund sechs Stunden. Gegen echte Ziele ging es noch schneller — eine US-Highschool verlor die Kontrolle über ihr Netzwerk in sieben Minuten. Die am 31. August gestartete Kampagne traf 440 Server in 395 Organisationen aus 48 Ländern; bei 280 wurden Zugangsdaten gestohlen, 12 verloren die komplette Kontrolle über ihr Firmennetz. Mehr als die Hälfte der Opfer waren Schulen und Universitäten.

An den Schwachstellen selbst war nichts Neues — sie sind bekannt, Patches für PaperCut existieren bereits. Genau das beunruhigt Forscher: Normalerweise vergehen Wochen zwischen der Veröffentlichung einer Lücke und einem funktionsfähigen Exploit im großen Stil. Hier reichten Stunden, weil die KI fast die gesamte Routinearbeit übernahm.

Vor ähnlichen Risiken hatten KI-Entwickler selbst schon gewarnt, etwa bei Fällen, in denen ihre eigenen Modelle bei Tests unerwartet fremden Code kaputt machten. Der Unterschied ist: Die PaperCut-Kampagne ist kein Laborexperiment und keine hypothetische Warnung, sondern ein dokumentierter Angriff auf reale Unternehmen — mit Opferzahlen, Daten und den IP-Adressen der Kommandoserver.

Fragen und Antworten

Häufig gestellte Fragen zum Thema des Artikels

Was genau ist mit PaperCut passiert?

Ein Angreifer kombinierte die KI-Modelle OpenAI Codex und DeepSeek, um Exploits für zwei Schwachstellen im Druckserver PaperCut NG/MF zu schreiben und einzusetzen. Seit dem 31. August traf die Kampagne 440 Server in 395 Organisationen aus 48 Ländern.

Warum nutzte der Angreifer DeepSeek statt ChatGPT?

Weil US-Modelle wie ChatGPT und Codex standardmäßig ablehnen, beim Schreiben von Schadcode zu helfen. DeepSeek lief offenbar ohne solche Einschränkungen und wurde gezielt zur Erstellung des eigentlichen Exploits genutzt, während Codex die Aufgabenverteilung für die übrigen KI-Agenten übernahm.

Wer war am stärksten betroffen?

Mehr als die Hälfte der Opfer waren Schulen und Universitäten, die oft veraltete Software und weniger Ressourcen für Cybersicherheit haben. Die meisten Angriffe trafen die USA, Großbritannien, Frankreich und Spanien.

Wie können sich Organisationen schützen?

GreyNoise empfiehlt Organisationen mit PaperCut NG/MF, sofort auf die gepatchte Version mit Fixes für CVE-2026-81578 und CVE-2026-82078 zu aktualisieren und Logs seit Ende August auf Anzeichen unbefugten Zugriffs zu prüfen.