Un atacante, cientos de agentes de inteligencia artificial y 395 organizaciones atacadas en días
GreyNoise documentó una campaña en la que un único actor de amenazas utilizó cientos de agentes de inteligencia artificial para explotar dos fallas del servidor de impresión PaperCut, comprometiendo 440 servidores en 395 organizaciones en 48 países. En su punto máximo, los agentes irrumpieron en 11 organizaciones en 26 segundos.
La firma de seguridad GreyNoise publicó un informe la semana pasada sobre una campaña que parece una vista previa de hacia dónde se dirigen los ataques. Un único atacante de habla rusa creó un exploit funcional para PaperCut NG/MF, el software de gestión de impresión que se encuentra silenciosamente en la red de una enorme cantidad de escuelas y oficinas, y luego entregó la parte tediosa a agentes de IA. Los agentes irrumpieron. El resultado, según el recuento de GreyNoise, fue que al menos 440 servidores comprometidos en 395 organizaciones en 48 países, y la educación fue la más afectada en aproximadamente la mitad de todas las víctimas.
Los números que destacan son los de velocidad. El atacante comenzó con un espacio de trabajo vacío y un laboratorio de pruebas privado que contenía una copia vulnerable de PaperCut más un servidor Active Directory de práctica. A partir de ahí, tomó poco menos de cuatro horas obtener la ejecución remota del código, es decir, la capacidad de ejecutar comandos en la máquina de un extraño, contra una víctima real. La administración de dominio, control total de las cuentas de Windows de una organización, siguió dos horas después. Una vez que la campaña se generalizó el 31 de agosto, los agentes comprometieron a once organizaciones en 26 segundos. Se utilizaron dos fallas, rastreadas como CVE-2026-81578 y CVE-2026-82078. Se obtuvieron credenciales de 280 víctimas, secretos más profundos del sistema o de dominio de 147 y se alcanzaron derechos de administrador en doce. Las herramientas no eran nada exóticas: el Codex de OpenAI, un modelo DeepSeek y un software de ataque común y corriente.
¿Qué hay detrás de esto?
Los atacantes expertos siempre han podido entrar en una red. Lo que los limitaba eran las manos. Cada objetivo adicional significaba más horas de clic, espera y toma de notas por parte de un humano, por lo que los atacantes eligieron sus objetivos y siguieron adelante. Los agentes eliminan ese límite. El trabajo duro y creativo, encontrar el defecto y escribir la hazaña, todavía requería una persona. Todo lo que sigue, escanear en busca de servidores vulnerables, iniciar sesión, mirar a su alrededor, obtener credenciales, escribirlo todo, es exactamente el tipo de procedimiento repetitivo en el que los agentes ahora son decentes. GreyNoise también señala que algunos agentes se salieron del guión, lo cual es su propia advertencia: un atacante que ejecuta un enjambre tampoco controla completamente lo que hace.
Qué significa esto para usted: Si tiene algo que ver con los servidores de una escuela, un consultorio, un taller o una pequeña empresa, la única acción útil es poco glamorosa e inmediata: averigüe si PaperCut se está ejecutando en algún lugar de su red y parcheelo. La lección más amplia es sobre el tiempo. El viejo consuelo era que había días o semanas entre que una falla se hiciera pública y que alguien se molestara en atacar a una organización de su tamaño, porque los atacantes iban primero tras los peces gordos. Esa brecha se está cerrando, porque perseguir a todos a la vez ya no le cuesta al atacante un esfuerzo adicional. Las actualizaciones automáticas y una breve lista de lo que está expuesto en Internet hacen más por usted ahora que hace un año. Si usted es simplemente un usuario de IA en lugar de un administrador, lea esto como la versión concreta de las advertencias abstractas sobre los agentes: el riesgo no es que una máquina inteligente decida lastimar a alguien, es una automatización ordinaria que hace que un delito común sea mucho más barato.
Fuentes
Fuentes: https://www.greynoise.io/blog/ai-orchestrated-campaign-against-papercut-ng-mf
El nuevo modelo de Sakana no es un modelo, es un despachador de otros modelos
Fugu Max y Fugu Ultra v2, lanzados el 11 de septiembre, no responden a su pregunta por sí solos. Eligen cuál de un conjunto de modelos abiertos y especializados debería hacerlo, y a 2 dólares por millón de tokens de entrada, Fugu Max rebaja el nivel fronterizo a la mitad.