AI亲自编写攻击代码,攻陷395家机构

iEXExchanger
AI亲自编写攻击代码,攻陷395家机构

GreyNoise披露:攻击者用OpenAI Codex调度、DeepSeek编写代码,几乎无需人工干预,数小时内攻陷48国395家机构的打印服务器。

短短26秒,就有11家机构沦陷——这是这场攻击全速运转时的速度。专门追踪网络恶意流量的公司GreyNoise发布了一份报告,揭露了一场几乎全程由人工智能而非人类黑客完成的入侵行动。

攻击者很可能讲俄语——从其精心避开的国家名单可以看出这一点。此人把两款AI模型组合使用:OpenAI的Codex充当"调度员",把入侵任务拆成侦察、编写攻击代码、测试和优化几个阶段,分配给数十个并行运行的AI代理;而针对PaperCut NG/MF打印服务器两个新漏洞的真正攻击代码,则由DeepSeek模型编写——原因很简单,美国厂商的AI通常会拒绝协助进攻性黑客任务,DeepSeek则不会。

效果远超人工攻击的常规速度。在实验室环境下,从首次突破到完全控制域大约耗时六小时;而面对真实目标时更快——美国一所高中的网络仅七分钟就彻底失守。这场始于8月31日的行动波及48个国家395家机构的440台服务器,其中280家被窃取密码,12家彻底失去了对企业网络的控制。受害者中一半以上是中小学和大学。

这些漏洞本身并不新鲜,早已公开,PaperCut的补丁也已存在——而这恰恰是研究人员最担心的地方:过去,从漏洞公开到有人写出可用的大规模攻击代码,往往要等上数周。这一次只用了几小时,几乎所有繁琐的脏活都由AI代劳。

AI开发商此前也曾警告过类似风险,包括自家模型在测试中意外破坏第三方代码的案例。不同的是,这次针对PaperCut的行动不再是"理论上可能发生"的实验室推演,而是有真实受害者名单、具体日期和攻击者指挥服务器IP地址的实锤事件。

问答

本文相关常见问题

PaperCut到底发生了什么?

攻击者把OpenAI Codex和DeepSeek两款AI模型组合起来,编写并发起针对PaperCut NG/MF打印服务器两个漏洞的攻击。自8月31日起,这场行动波及48个国家395家机构的440台服务器。

攻击者为什么用DeepSeek而不是ChatGPT?

因为包括ChatGPT和Codex在内的美国模型默认会拒绝协助编写恶意代码。DeepSeek似乎没有这类限制,因此被专门用来生成攻击代码本身,而Codex则负责为其他AI代理调度任务。

谁受灾最严重?

一半以上的受害者是中小学和大学,这类机构往往软件老旧、网络安全资源有限。受攻击最多的是美国、英国、法国和西班牙。

如何防范此类攻击?

GreyNoise建议所有使用PaperCut NG/MF的机构立即升级到修复CVE-2026-81578和CVE-2026-82078的补丁版本,并检查日志,排查8月底以来是否存在未授权访问的痕迹。