Jedenaście organizacji złamanych w 26 sekund — z taką prędkością działał atak, gdy nabrał pełnego tempa. Firma GreyNoise, zajmująca się śledzeniem złośliwego ruchu w sieci, opublikowała raport o kampanii, w której niemal całą pracę hakera wykonała sztuczna inteligencja, a nie człowiek.
Atakujący — prawdopodobnie rosyjskojęzyczny, sądząc po liście krajów, których starannie unikał — połączył dwa systemy AI. OpenAI Codex pełnił rolę dyspozytora: zlecał zadania dziesiątkom równoległych agentów AI, dzieląc włamanie na etapy — rozpoznanie, pisanie exploita, testy i poprawki. Sam złośliwy kod na dwie świeże luki w serwerze druku PaperCut NG/MF napisał model DeepSeek — wybrany właśnie dlatego, że w przeciwieństwie do amerykańskiej AI nie odmawia pomocy przy ofensywnym hakowaniu.
Efekt znacznie przewyższył typowe tempo ataku ręcznego. W warunkach laboratoryjnych od pierwszego włamania do pełnej kontroli nad domeną minęło około sześciu godzin. Na prawdziwych ofiarach szło szybciej: jedna amerykańska szkoła średnia straciła kontrolę nad siecią w siedem minut. Kampania, która ruszyła 31 sierpnia, objęła 440 serwerów w 395 organizacjach z 48 krajów; 280 z nich straciło hasła, a 12 całkowicie utraciło kontrolę nad siecią firmową. Ponad połowa ofiar to placówki edukacyjne — szkoły i uczelnie.
Same luki nie były niczym nowym — są znane, a łatki dla PaperCut już istnieją. Właśnie to niepokoi badaczy: zwykle między publikacją takiej luki a masową eksploatacją mijają tygodnie, zanim ktoś napisze i przetestuje działający exploit. Tu zajęło to godziny, a niemal całą rutynową pracę za atakującego wykonała sztuczna inteligencja.
O podobnym ryzyku wcześniej ostrzegali sami twórcy AI, także w przypadkach, gdy ich własne modele w trakcie testów niespodziewanie psuły cudzy kod. Różnica polega na tym, że kampania przeciwko PaperCut to nie eksperyment laboratoryjny w stylu „a gdyby tak się dało", lecz udokumentowany atak na realne firmy — z listą ofiar, datami i adresami IP serwerów dowodzenia.



