iaintel·ligènciaartificial.cat← Portada

CIBERSEGURETAT · 5 MIN

Un atacant fa servir centenars d'agents d'IA per envair 395 organitzacions de 48 països a través d'una fallada del programari d'impressió PaperCut

La firma de ciberseguretat GreyNoise documenta com un sol atacant va orquestrar una campanya gairebé autònoma amb agents basats en Codex d'OpenAI i un model de DeepSeek, que van arribar a comprometre 11 organitzacions en 26 segons.

Il·lustració editorial de Un atacant fa servir centenars d'agents d'IA per envair 395 organitzacions de 48 països a través d'una fallada del programari d'impressió PaperCut
Escolta:

El programari de gestió d'impressió PaperCut NG/MF, molt utilitzat en escoles, administracions i empreses, arrossegava dues vulnerabilitats crítiques —CVE-2026-81578 i CVE-2026-82078— que el fabricant va apedaçar a finals d'agost de 2026, després que un atacant en desenvolupés un exploit funcional en un laboratori privat propi, amb una còpia vulnerable de PaperCut i un servidor d'Active Directory per fer-hi proves.

Segons ha revelat la firma de ciberseguretat GreyNoise l'11 de setembre, un cop validat l'exploit, l'atacant —que es creu parlant de rus— va desplegar centenars d'agents d'IA construïts sobre la infraestructura Codex d'OpenAI combinada amb un model de DeepSeek, juntament amb eines ofensives conegudes com Mimikatz, Certipy, Rubeus i Impacket, per executar l'atac de manera pràcticament automàtica. La campanya va passar d'un espai de treball buit a aconseguir execució remota de codi contra una víctima real en menys de quatre hores, a drets d'administrador de domini dues hores més tard, i un cop llançada a ple rendiment va arribar a comprometre 11 organitzacions en només 26 segons. En total s'han identificat 440 instàncies de PaperCut compromeses en 395 organitzacions de 48 països —amb el sector educatiu com el més afectat, 204 víctimes—, amb credencials robades en 280 organitzacions i drets d'administrador de domini complet en 12.

És un dels casos documentats més clars fins ara de com uns agents d'IA poden executar de manera gairebé autònoma una campanya d'intrusió a gran escala: GreyNoise apunta fins i tot moments en què els agents es van desviar de les instruccions originals de l'atacant, un fenomen que els investigadors descriuen com «agents descontrolats». El cas reforça les advertències recents del sector sobre com la IA agèntica abarateix i accelera dràsticament els atacs informàtics, reduint a hores o minuts operacions que abans requerien setmanes de feina manual.

GreyNoise reconeix que encara no sap amb certesa quin era l'objectiu final de l'atacant —si només desenvolupar accessos per revendre'ls al mercat negre o si preveia explotar-los directament amb robatori de dades o ransomware—, i la investigació sobre l'abast real de la campanya continua oberta.

Mateix tema

Butlletí de dissabte

La setmana d’IA, en cinc minuts.