Un aggressore, centinaia di agenti IA, 395 organizzazioni violate in pochi giorni
GreyNoise ha documentato una campagna in cui un singolo autore di minacce ha utilizzato centinaia di agenti IA per sfruttare due difetti dei server di stampa PaperCut, compromettendo 440 server presso 395 organizzazioni in 48 paesi. Al culmine gli agenti hanno fatto irruzione in 11 organizzazioni in 26 secondi.
La società di sicurezza GreyNoise ha pubblicato la scorsa settimana un rapporto su una campagna che sembra un’anteprima di dove si stanno dirigendo gli attacchi. Un singolo aggressore di lingua russa ha creato un exploit funzionante per PaperCut NG/MF, il software di gestione della stampa che risiede silenziosamente nella rete di un numero enorme di scuole e uffici, e poi ha consegnato la parte noiosa agli agenti di intelligenza artificiale. Gli agenti hanno effettuato l’irruzione. Il risultato, secondo i calcoli di GreyNoise, è stato di almeno 440 server compromessi in 395 organizzazioni in 48 paesi, con l’istruzione più colpita che ha colpito circa la metà di tutte le vittime.
I numeri che risaltano riguardano la velocità. L’aggressore ha iniziato con uno spazio di lavoro vuoto e un laboratorio di prova privato contenente una copia vulnerabile di PaperCut oltre a un pratico server Active Directory. Da lì ci sono volute poco meno di quattro ore per ottenere l’esecuzione remota del codice, ovvero la possibilità di eseguire comandi sul computer di uno sconosciuto, contro una vittima reale. L’amministratore del dominio, con il pieno controllo degli account Windows di un’organizzazione, è seguito due ore dopo. Una volta estesa la campagna, il 31 agosto, gli agenti hanno compromesso undici organizzazioni in 26 secondi. Sono stati utilizzati due difetti, tracciati come CVE-2026-81578 e CVE-2026-82078. Sono state raccolte le credenziali di 280 vittime, segreti di sistema o di dominio più profondi da 147 e i diritti di amministratore raggiunti a dodici. Gli strumenti non erano niente di esotico: il Codex di OpenAI, un modello DeepSeek e un normale software di attacco standard.
Cosa c’è dietro tutto questo?
Gli aggressori esperti sono sempre riusciti a penetrare in una rete. Ciò che li limitava erano le mani. Ogni obiettivo aggiuntivo significava più ore di clic, attesa e presa di appunti da parte di un essere umano, quindi gli aggressori sceglievano i loro obiettivi e andavano avanti. Gli agenti rimuovono quel limite. Il lavoro duro e creativo, trovare il difetto e scrivere l’exploit, richiedeva comunque una persona. Tutto ciò che segue, la scansione dei server vulnerabili, l’accesso, il guardarsi intorno, l’acquisizione delle credenziali, la scrittura di tutto, è esattamente il tipo di procedura ripetitiva in cui gli agenti sono ora bravi. GreyNoise rileva inoltre che alcuni agenti sono andati fuori copione, il che è il suo stesso avvertimento: neanche un utente malintenzionato che esegue uno sciame ha il pieno controllo di ciò che fa.
Cosa significa per te: Se hai qualcosa a che fare con i server di una scuola, di uno studio, di un laboratorio o di una piccola azienda, l’unica azione utile è poco affascinante e immediata: scopri se PaperCut è in esecuzione in qualche punto della tua rete e applica la patch. La lezione più ampia riguarda il tempismo. La vecchia comodità era che passavano giorni o settimane tra un errore che diventava pubblico e qualcuno che si prendeva la briga di dare la caccia a un’organizzazione delle tue dimensioni, perché gli aggressori attaccavano prima il pesce grosso. Questo divario si sta riducendo, perché inseguire tutti contemporaneamente non costa più uno sforzo aggiuntivo all’aggressore. Gli aggiornamenti automatici e un breve elenco di ciò che è esposto su Internet fanno di più per te ora rispetto a un anno fa. Se sei solo un utente dell’intelligenza artificiale piuttosto che un amministratore, leggi questo come la versione concreta degli avvertimenti astratti sugli agenti: il rischio non è una macchina intelligente che decide di ferire qualcuno, è l’automazione ordinaria che rende un crimine ordinario molto più economico.
Fonti
- GreyNoise: Agents Gone Wild, una campagna globale orchestrata dall’intelligenza artificiale contro PaperCut NG/MF
- Help Net Security: gli agenti IA hanno sfruttato i difetti di PaperCut per violare 395 organizzazioni
- The Register: centinaia di agenti IA hanno aiutato l’aggressore di PaperCut e alcuni sono andati fuori script
Fonti: https://www.greynoise.io/blog/ai-orchestrated-campaign-against-papercut-ng-mf
Il nuovo modello di Sakana non è un modello, è un dispatcher per altri modelli
Fugu Max e Fugu Ultra v2, rilasciati l'11 settembre, non rispondono da soli alla tua domanda. Scelgono quale tra un pool di modelli aperti e specializzati dovrebbe essere adatto e, con 2 dollari per milione di token di input, Fugu Max riduce della metà il livello di frontiera.