Ein Angreifer, Hunderte von KI-Agenten, 395 Organisationen, die innerhalb weniger Tage angegriffen wurden
GreyNoise dokumentierte eine Kampagne, in der ein einzelner Bedrohungsakteur Hunderte von KI-Agenten einsetzte, um zwei Schwachstellen im PaperCut-Druckserver auszunutzen und 440 Server bei 395 Organisationen in 48 Ländern zu kompromittieren. Zu Spitzenzeiten brachen die Agenten innerhalb von 26 Sekunden in 11 Organisationen ein.
Das Sicherheitsunternehmen GreyNoise hat letzte Woche einen Bericht über eine Kampagne veröffentlicht, der wie eine Vorschau auf die Richtung der Angriffe aussieht. Ein einzelner russischsprachiger Angreifer baute einen funktionierenden Exploit für PaperCut NG/MF, die Druckverwaltungssoftware, die still im Netzwerk einer enormen Anzahl von Schulen und Büros läuft, und übergab den mühsamen Teil dann an KI-Agenten. Der Einbruch erfolgte durch die Agenten. Das Ergebnis waren nach Zählungen von GreyNoise mindestens 440 kompromittierte Server in 395 Organisationen in 48 Ländern, wobei der Bildungsbereich bei etwa der Hälfte aller Opfer am stärksten betroffen war.
Bei den herausragenden Zahlen geht es um Geschwindigkeit. Der Angreifer startete mit einem leeren Arbeitsbereich und einem privaten Testlabor, das eine anfällige PaperCut-Kopie sowie einen Übungs-Active-Directory-Server enthielt. Von da an dauerte es knapp vier Stunden, bis die Remote-Codeausführung möglich war, also die Möglichkeit, Befehle auf dem Computer eines Fremden gegen ein echtes Opfer auszuführen. Zwei Stunden später folgte der Domänenadministrator mit voller Kontrolle über die Windows-Konten einer Organisation. Als die Kampagne am 31. August weit verbreitet war, kompromittierten die Agenten innerhalb von 26 Sekunden elf Organisationen. Es wurden zwei Schwachstellen verwendet, die als CVE-2026-81578 und CVE-2026-82078 verfolgt werden. Von 280 Opfern wurden Zugangsdaten, von 147 tiefere System- oder Domänengeheimnisse und von zwölf Administratoren wurden Administratorrechte erlangt. Die Tools waren nichts Exotisches: Codex von OpenAI, ein DeepSeek-Modell und gewöhnliche Angriffssoftware von der Stange.
Was steckt dahinter
Geschickten Angreifern ist es schon immer gelungen, in ein Netzwerk einzudringen. Was sie einschränkte, waren die Hände. Jedes zusätzliche Ziel bedeutete für einen Menschen mehr Stunden des Klickens, Wartens und Notizenmachens, sodass die Angreifer ihre Ziele auswählten und weiterzogen. Agenten heben dieses Limit auf. Die harte, kreative Arbeit, den Fehler zu finden und den Exploit zu schreiben, kostete immer noch einen Menschen. Alles danach, nach anfälligen Servern suchen, sich anmelden, sich umsehen, Anmeldeinformationen abrufen, alles aufschreiben, ist genau die Art von sich wiederholenden Prozeduren, die Agenten jetzt beherrschen. GreyNoise stellt außerdem fest, dass einige Agenten vom Skript abgekommen sind, was eine eigene Warnung darstellt: Ein Angreifer, der einen Schwarm ausführt, hat auch nicht die vollständige Kontrolle darüber, was er tut.
Was das für Sie bedeutet: Wenn Sie etwas mit Servern in einer Schule, einer Praxis, einer Werkstatt oder einem kleinen Unternehmen zu tun haben, ist die einzig nützliche Aktion unscheinbar und unmittelbar: Finden Sie heraus, ob PaperCut irgendwo in Ihrem Netzwerk läuft, und lassen Sie es patchen. Bei der umfassenderen Lektion geht es um das Timing. Der alte Trost war, dass es Tage oder Wochen vergingen, bis ein Fehler öffentlich wurde und sich jemand die Mühe machte, ein Unternehmen Ihrer Größe anzugreifen, weil die Angreifer es zuerst auf die großen Fische abgesehen hatten. Diese Lücke schließt sich, da es für den Angreifer keinen zusätzlichen Aufwand mehr kostet, jeden auf einmal anzugreifen. Automatische Updates und eine kurze Liste dessen, was im Internet verfügbar gemacht wird, bringen Ihnen heute mehr als noch vor einem Jahr. Wenn Sie nur ein KI-Benutzer und kein Administrator sind, lesen Sie dies als konkrete Version der abstrakten Warnungen vor Agenten: Das Risiko besteht nicht darin, dass eine clevere Maschine entscheidet, irgendjemandem zu schaden, sondern in einer gewöhnlichen Automatisierung, die ein gewöhnliches Verbrechen weitaus billiger macht.
Quellen
- GreyNoise: Agents Gone Wild, eine KI-orchestrierte globale Kampagne gegen PaperCut NG/MF
- Help Net Security: KI-Agenten nutzten PaperCut-Schwachstellen aus, um in 395 Organisationen einzudringen
- The Register: Hunderte von KI-Agenten haben dem PaperCut-Angreifer geholfen, und einige sind vom Skript abgekommen
Quellen: https://www.greynoise.io/blog/ai-orchestrated-campaign-against-papercut-ng-mf
Sakanas neues Model ist kein Model, sondern ein Dispatcher für andere Models
Fugu Max und Fugu Ultra v2, veröffentlicht am 11. September, beantworten Ihre Frage nicht selbst. Sie wählen aus einem Pool offener und spezialisierter Modelle aus, welches Modell sie verwenden sollten, und mit 2 Dollar pro Million Input-Token unterbietet Fugu Max die Grenzstufe um die Hälfte.