Un attaquant, des centaines d'agents IA et 395 organisations piratées en quelques jours
GreyNoise a documenté une campagne dans laquelle un seul acteur malveillant a utilisé des centaines d'agents IA pour exploiter deux failles du serveur d'impression PaperCut, compromettant 440 serveurs de 395 organisations dans 48 pays. Au maximum, les agents se sont introduits dans 11 organisations en 26 secondes.
La société de sécurité GreyNoise a publié la semaine dernière un rapport sur une campagne qui ressemble à un aperçu de la direction que prendront les attaques. Un seul attaquant russophone a créé un exploit fonctionnel pour PaperCut NG/MF, le logiciel de gestion d’impression qui se trouve silencieusement sur le réseau d’un très grand nombre d’écoles et de bureaux, puis a confié la partie fastidieuse aux agents IA. Ce sont les agents qui ont procédé à l’intrusion. Selon les calculs de GreyNoise, au moins 440 serveurs ont été compromis dans 395 organisations réparties dans 48 pays, le secteur de l’éducation étant le plus durement touché, avec environ la moitié de toutes les victimes.
Les chiffres qui ressortent concernent la vitesse. L’attaquant a commencé avec un espace de travail vide et un laboratoire de test privé contenant une copie PaperCut vulnérable ainsi qu’un serveur Active Directory pratique. À partir de là, il a fallu un peu moins de quatre heures pour obtenir l’exécution de code à distance, ce qui signifie la possibilité d’exécuter des commandes sur la machine d’un étranger, contre une véritable victime. L’administrateur de domaine, contrôle total des comptes Windows d’une organisation, a suivi deux heures plus tard. Une fois la campagne généralisée, le 31 août, les agents ont compromis onze organisations en 26 secondes. Deux failles ont été utilisées, suivies comme CVE-2026-81578 et CVE-2026-82078. Les informations d’identification ont été collectées auprès de 280 victimes, les secrets de système ou de domaine plus profonds auprès de 147 et les droits d’administrateur ont atteint douze. L’outillage n’avait rien d’exotique : le Codex d’OpenAI, un modèle DeepSeek et un logiciel d’attaque standard standard.
Qu’est-ce qu’il y a derrière ça
Les attaquants expérimentés ont toujours réussi à s’introduire dans un seul réseau. Ce qui les limitait, c’était les mains. Chaque cible supplémentaire signifiait plus d’heures de clics, d’attente et de prise de notes par un humain, de sorte que les attaquants choisissaient leurs cibles et passaient à autre chose. Les agents suppriment cette limite. Le travail acharné et créatif, trouver la faille et écrire l’exploit, exigeait encore une personne. Tout ce qui suit, l’analyse des serveurs vulnérables, la connexion, la recherche, la récupération des informations d’identification, la rédaction de tout cela, est exactement le genre de procédure répétitive pour laquelle les agents sont désormais compétents. GreyNoise note également que certains agents ont dévié du script, ce qui est son propre avertissement : un attaquant exécutant un essaim ne contrôle pas non plus totalement ce qu’il fait.
Ce que cela signifie pour vous : Si vous avez quelque chose à voir avec les serveurs d’une école, d’un cabinet, d’un atelier ou d’une petite entreprise, la seule action utile est peu glamour et immédiate : découvrez si PaperCut s’exécute n’importe où sur votre réseau et obtenez-le. La leçon la plus large concerne le timing. L’ancien confort était qu’il y avait des jours ou des semaines entre qu’une faille devienne publique et que quelqu’un prenne la peine de s’en prendre à une organisation de votre taille, car les attaquants s’en prenaient d’abord au gros poisson. Cet écart se réduit, car s’en prendre à tout le monde en même temps ne coûte plus d’efforts supplémentaires à l’attaquant. Les mises à jour automatiques et une courte liste de ce qui est exposé sur Internet font plus pour vous aujourd’hui qu’il y a un an. Si vous êtes simplement un utilisateur d’IA plutôt qu’un administrateur, lisez ceci comme la version concrète des avertissements abstraits concernant les agents : le risque ne vient pas d’une machine intelligente décidant de blesser qui que ce soit, c’est une automatisation ordinaire qui rend un crime ordinaire beaucoup moins cher.
Sources
Sources: https://www.greynoise.io/blog/ai-orchestrated-campaign-against-papercut-ng-mf
Le nouveau modèle de Sakana n'est pas un modèle, c'est un répartiteur pour d'autres modèles
Fugu Max et Fugu Ultra v2, sortis le 11 septembre, ne répondent pas eux-mêmes à votre question. Ils choisissent lequel d'un pool de modèles ouverts et spécialisés devrait, et à 2 dollars par million de jetons d'entrée, Fugu Max réduit de moitié le niveau frontière.