Un acteur de menace a conçu un exploit fonctionnel pour le logiciel de gestion d'impression PaperCut, puis a confié la tâche de s'introduire dans des centaines d'organisations à des agents d'IA qui ont effectué la majeure partie du travail de manière autonome, selon GreyNoise.
Des agents d'IA ont exploité les failles de PaperCut pour infiltrer 395 organisations
Des agents d'IA ont exploité les failles de PaperCut pour infiltrer 395 organisations helpnetsecurity.com
helpnetsecurity.com
Publisher
Sep 11, 2026 at 10:05 AM UTC · Updated il y a 2 jours · 2 min de lecture


Le résultat a été au moins 440 instances PaperCut compromises à travers 395 organisations identifiées dans 48 pays.
L'attaquant, supposé être russophone, a d'abord mis en place un environnement de laboratoire privé avec une copie vulnérable de PaperCut NG/MF et un serveur Active Directory pour développer et tester des exploits pour deux vulnérabilités, suivies sous les références CVE-2026-81578 et CVE-2026-82078.
« Dans le cadre du développement et des tests de l'exploit de l'adversaire, celui-ci a construit et attaqué un environnement de laboratoire comprenant le logiciel PaperCut vulnérable et un serveur Active Directory. Dans des flux de travail parallèles, l'adversaire a constitué des listes de cibles à l'aide d'un service de scan Internet Netlas.io en utilisant une clé API identifiée », ont expliqué les chercheurs.
Les agents fonctionnaient sur le harnais Codex d'OpenAI couplé à un modèle DeepSeek, ainsi qu'avec des outils de sécurité offensive accessibles au public.
Article Intelligence
Topics
Related Coverage
Sponsored
AdNewsLayer Premium
Unlock deeper intelligence.
Ad-free reading, exclusive research, and real-time onchain insights.
Go Premium
