駭客利用「AI代理」(AI Agent)入侵至少440台PaperCut列印伺服器,攻擊範圍波及48個國家、395個機構,事件在資安圈引發高度關注。
資安研究機構GreyNoise於9日(當地時間)發布報告指出,一名疑似使用俄語的攻擊者,利用PaperCut NG/MF列印管理軟體的漏洞發動攻擊。GreyNoise分析,攻擊者結合OpenAI的「Codex」代理框架、深度求索(DeepSeek)模型,以及多款公開資安工具,將整個攻擊流程自動化。
報告指出,攻擊者先在自建的實驗環境中測試遠端程式碼執行與帳密竊取手法,確認可行後才轉向實際目標系統下手。攻擊全面展開後,這套AI代理僅花26秒便入侵至少11個機構;其中一所美國高中更是從初次入侵到取得網域管理員權限,僅耗時7分鐘。
留言 0