AI napisała exploit i złamała 395 organizacji w kilka godzin

iEXExchanger
AI napisała exploit i złamała 395 organizacji w kilka godzin

GreyNoise opisuje, jak duet OpenAI Codex i model DeepSeek, niemal bez udziału człowieka, złamał zabezpieczenia 395 organizacji w 48 krajach, wykorzystując luki w PaperCut.

Jedenaście organizacji złamanych w 26 sekund — z taką prędkością działał atak, gdy nabrał pełnego tempa. Firma GreyNoise, zajmująca się śledzeniem złośliwego ruchu w sieci, opublikowała raport o kampanii, w której niemal całą pracę hakera wykonała sztuczna inteligencja, a nie człowiek.

Atakujący — prawdopodobnie rosyjskojęzyczny, sądząc po liście krajów, których starannie unikał — połączył dwa systemy AI. OpenAI Codex pełnił rolę dyspozytora: zlecał zadania dziesiątkom równoległych agentów AI, dzieląc włamanie na etapy — rozpoznanie, pisanie exploita, testy i poprawki. Sam złośliwy kod na dwie świeże luki w serwerze druku PaperCut NG/MF napisał model DeepSeek — wybrany właśnie dlatego, że w przeciwieństwie do amerykańskiej AI nie odmawia pomocy przy ofensywnym hakowaniu.

Efekt znacznie przewyższył typowe tempo ataku ręcznego. W warunkach laboratoryjnych od pierwszego włamania do pełnej kontroli nad domeną minęło około sześciu godzin. Na prawdziwych ofiarach szło szybciej: jedna amerykańska szkoła średnia straciła kontrolę nad siecią w siedem minut. Kampania, która ruszyła 31 sierpnia, objęła 440 serwerów w 395 organizacjach z 48 krajów; 280 z nich straciło hasła, a 12 całkowicie utraciło kontrolę nad siecią firmową. Ponad połowa ofiar to placówki edukacyjne — szkoły i uczelnie.

Same luki nie były niczym nowym — są znane, a łatki dla PaperCut już istnieją. Właśnie to niepokoi badaczy: zwykle między publikacją takiej luki a masową eksploatacją mijają tygodnie, zanim ktoś napisze i przetestuje działający exploit. Tu zajęło to godziny, a niemal całą rutynową pracę za atakującego wykonała sztuczna inteligencja.

O podobnym ryzyku wcześniej ostrzegali sami twórcy AI, także w przypadkach, gdy ich własne modele w trakcie testów niespodziewanie psuły cudzy kod. Różnica polega na tym, że kampania przeciwko PaperCut to nie eksperyment laboratoryjny w stylu „a gdyby tak się dało", lecz udokumentowany atak na realne firmy — z listą ofiar, datami i adresami IP serwerów dowodzenia.

Pytania i odpowiedzi

Często zadawane pytania na temat artykułu

Co dokładnie stało się z PaperCut?

Atakujący połączył modele AI OpenAI Codex i DeepSeek, by napisać i uruchomić exploity na dwie luki w serwerze druku PaperCut NG/MF. Od 31 sierpnia kampania objęła 440 serwerów w 395 organizacjach z 48 krajów.

Dlaczego atakujący użył DeepSeek zamiast ChatGPT?

Ponieważ amerykańskie modele, w tym ChatGPT i Codex, domyślnie odmawiają pomocy w pisaniu złośliwego kodu. DeepSeek, jak się wydaje, działał bez takich ograniczeń i posłużył właśnie do wygenerowania samego exploita, podczas gdy Codex zarządzał zadaniami innych agentów AI.

Kto ucierpiał najbardziej?

Ponad połowa ofiar to placówki edukacyjne — szkoły i uczelnie, które często mają przestarzałe oprogramowanie i mniej zasobów na cyberbezpieczeństwo. Najwięcej ataków odnotowano w USA, Wielkiej Brytanii, Francji i Hiszpanii.

Jak organizacje mogą się chronić?

GreyNoise zaleca organizacjom korzystającym z PaperCut NG/MF natychmiastową aktualizację do wersji z łatkami dla CVE-2026-81578 i CVE-2026-82078 oraz sprawdzenie logów pod kątem oznak nieautoryzowanego dostępu od końca sierpnia.