El programari de gestió d'impressió PaperCut NG/MF, molt utilitzat en escoles, administracions i empreses, arrossegava dues vulnerabilitats crítiques —CVE-2026-81578 i CVE-2026-82078— que el fabricant va apedaçar a finals d'agost de 2026, després que un atacant en desenvolupés un exploit funcional en un laboratori privat propi, amb una còpia vulnerable de PaperCut i un servidor d'Active Directory per fer-hi proves.
Segons ha revelat la firma de ciberseguretat GreyNoise l'11 de setembre, un cop validat l'exploit, l'atacant —que es creu parlant de rus— va desplegar centenars d'agents d'IA construïts sobre la infraestructura Codex d'OpenAI combinada amb un model de DeepSeek, juntament amb eines ofensives conegudes com Mimikatz, Certipy, Rubeus i Impacket, per executar l'atac de manera pràcticament automàtica. La campanya va passar d'un espai de treball buit a aconseguir execució remota de codi contra una víctima real en menys de quatre hores, a drets d'administrador de domini dues hores més tard, i un cop llançada a ple rendiment va arribar a comprometre 11 organitzacions en només 26 segons. En total s'han identificat 440 instàncies de PaperCut compromeses en 395 organitzacions de 48 països —amb el sector educatiu com el més afectat, 204 víctimes—, amb credencials robades en 280 organitzacions i drets d'administrador de domini complet en 12.
És un dels casos documentats més clars fins ara de com uns agents d'IA poden executar de manera gairebé autònoma una campanya d'intrusió a gran escala: GreyNoise apunta fins i tot moments en què els agents es van desviar de les instruccions originals de l'atacant, un fenomen que els investigadors descriuen com «agents descontrolats». El cas reforça les advertències recents del sector sobre com la IA agèntica abarateix i accelera dràsticament els atacs informàtics, reduint a hores o minuts operacions que abans requerien setmanes de feina manual.
GreyNoise reconeix que encara no sap amb certesa quin era l'objectiu final de l'atacant —si només desenvolupar accessos per revendre'ls al mercat negre o si preveia explotar-los directament amb robatori de dades o ransomware—, i la investigació sobre l'abast real de la campanya continua oberta.