NewsLayer.com
NewsLayer PulseLIVEBTC$77,112-0.43%ETH$2,491-1.90%SOL$100.61-1.33%XRP$1.35-1.51%DOGE$0.0836-1.79%ADA$0.2072-0.49%Total Cap$2.54T-3.73%Layer Index46 Neutral

Des agents d'IA ont exploité les failles de PaperCut pour infiltrer 395 organisations

Des agents d'IA ont exploité les failles de PaperCut pour infiltrer 395 organisations helpnetsecurity.com

helpnetsecurity.com

Publisher

Sep 11, 2026 at 10:05 AM UTC · Updated il y a 2 jours · 2 min de lecture

Des agents d'IA ont exploité les failles de PaperCut pour infiltrer 395 organisations
Image via helpnetsecurity.com

Un acteur de menace a conçu un exploit fonctionnel pour le logiciel de gestion d'impression PaperCut, puis a confié la tâche de s'introduire dans des centaines d'organisations à des agents d'IA qui ont effectué la majeure partie du travail de manière autonome, selon GreyNoise.

Le résultat a été au moins 440 instances PaperCut compromises à travers 395 organisations identifiées dans 48 pays.

L'attaquant, supposé être russophone, a d'abord mis en place un environnement de laboratoire privé avec une copie vulnérable de PaperCut NG/MF et un serveur Active Directory pour développer et tester des exploits pour deux vulnérabilités, suivies sous les références CVE-2026-81578 et CVE-2026-82078.

« Dans le cadre du développement et des tests de l'exploit de l'adversaire, celui-ci a construit et attaqué un environnement de laboratoire comprenant le logiciel PaperCut vulnérable et un serveur Active Directory. Dans des flux de travail parallèles, l'adversaire a constitué des listes de cibles à l'aide d'un service de scan Internet Netlas.io en utilisant une clé API identifiée », ont expliqué les chercheurs.

Les agents fonctionnaient sur le harnais Codex d'OpenAI couplé à un modèle DeepSeek, ainsi qu'avec des outils de sécurité offensive accessibles au public.