Одинадцять організацій зламано за 26 секунд — саме з такою швидкістю діяла атака, коли вийшла на повну потужність. Компанія GreyNoise, яка відстежує шкідливий трафік у мережі, опублікувала звіт про кампанію, в якій майже всю роботу хакера виконував не людина, а штучний інтелект.
Зловмисник — імовірно, російськомовний, судячи зі списку країн, які він старанно оминав, — використав зв'язку з двох моделей. OpenAI Codex виступив у ролі диспетчера: ставив завдання десяткам паралельних ШІ-агентів, розбиваючи злом на етапи — розвідку, написання експлойту, перевірку та доопрацювання коду. А сам шкідливий код для двох нових вразливостей у принт-сервері PaperCut NG/MF писала модель DeepSeek — бо, на відміну від американського ШІ, вона не відмовляється допомагати з наступальним хакінгом.
Результат перевершив звичайну швидкість ручних атак. У лабораторних умовах від першого проникнення до повного контролю над доменом минуло близько шести годин. На реальних жертвах виходило швидше: одна американська школа втратила контроль над мережею за сім хвилин. Кампанія, що стартувала 31 серпня, торкнулася 440 серверів у 395 організаціях із 48 країн; у 280 із них викрали паролі, а 12 повністю втратили контроль над корпоративною мережею. Більш ніж половина жертв — навчальні заклади: школи та університети.
Технічно в самих вразливостях не було нічого революційного — вони давно відомі, і патчі для PaperCut уже існують. Але саме це і тривожить фахівців: раніше між публікацією такої вразливості та масовою експлуатацією минали тижні, поки люди писали й тестували робочий експлойт. Тут на це пішли години, а майже всю рутинну роботу за зловмисника виконав штучний інтелект.
Про схожі ризики раніше попереджали самі розробники ШІ, зокрема про випадки, коли їхні власні моделі під час тестів несподівано ламали чужий код. Різниця в тому, що кампанія проти PaperCut — не лабораторний експеримент на кшталт «а раптом так можна», а задокументована атака на реальні компанії з іменами жертв, датами й IP-адресами командних серверів.



