AIエージェントが4時間でRCEを達成、26秒で11組織を侵害 — 印刷管理ソフトの脆弱性を突いた自律型攻撃が395組織を標的に
DRANK

9月11日、BleepingComputerが「AI-powered attack exploited PaperCut flaws to hack 395 organizations」と題した記事を公開した。数百体のAIエージェントを使ってPaperCutの脆弱性を悪用し、世界395組織を侵害したサイバー攻撃キャンペーンについて詳しく紹介されている。AIエージェントが「空のワークスペース」から4時間でRCEを達成脅威インテリジェンス企業のGreyNoiseが報告したこの攻撃は、2025年8月31日に開始された。GreyNoiseはインターネット上のスキャン・攻撃トラフィックをリアルタイムで分析・分類することを専門とする企業で、今回の攻撃キャンペーンを早期に検出・追跡している。攻撃者(GreyNoiseはロシア語話者と推定しているが、同社の発表時点では確定的な帰属ではなく推定にとどまる)は、数百体のAIエージェントを展開し、印刷・コピー・スキャン機器を一元管理する印刷管理ソフトウェア「PaperCut NG/MF」に存在する2件のゼロデイ脆弱性(CVE-2026-81578・CVE-2...

by @tf_official
Related Topics: CyberAttack AI Vulnerability