
31 августа началось то, о чём предупреждали давно: атака, где черновую работу за человека делали сотни ИИ-агентов. По данным компании GreyNoise, злоумышленник связал воедино модели OpenAI Codex и DeepSeek, поисковик по интернету Netlas и обычный набор наступательных утилит, и за несколько часов скомпрометировал как минимум 440 серверов системы печати PaperCut в 395 организациях по 48 странам. Интереснее всего не сам взлом, а скорость: от запуска кампании до первого захвата домена прошло шесть часов, а как только конвейер заработал, по 11 организаций падало за 26 секунд.
Что произошло: PaperCut, две уязвимости и армия агентов
PaperCut — популярная система управления печатью, которая стоит во многих школах, университетах и компаниях и нередко смотрит наружу из интернета. Атакующий нацелился на две свежие уязвимости: критическую CVE-2026-82078 с оценкой CVSS 9.4 и обход аутентификации CVE-2026-81578 с оценкой 8.8. Связка даёт удалённое выполнение кода на сервере, а дальше разведка сети, кража учётных данных и захват домена.
Новизна в том, как эта атака собиралась. ИИ-агентам поручили не болтовню, а конкретную инженерную работу: писать эксплойты под обе уязвимости, тестировать и дорабатывать их, а через Netlas собирать списки уязвимых целей по всему интернету. То, на что у одного человека уходят дни, конвейер из агентов прогонял параллельно и без перерывов. Человек здесь задавал цель и снимал результат, всё остальное крутилось само.
| Показатель кампании | Значение |
|---|---|
| От старта до первого удалённого выполнения кода | < 4 часов |
| До первого захвата администратора домена | 6 часов |
| Компрометация 11 организаций подряд | 26 секунд |
| Полный захват домена в школе (США) | 7 минут |
| Скомпрометировано серверов PaperCut | 440 |
| Затронуто организаций в 48 странах | 395 |
| Украдены учётные данные | у 280 жертв |
| Получены секреты ОС или домена | у 147 жертв |
| Получены права администратора | в 12 организациях |
| Доля образовательного сектора | ≈ 50% (204 системы) |
Почему это поворотный момент
Отдельные уязвимости в PaperCut чинятся патчем. Пугает другое: автоматизация убрала последнее преимущество защитника — время. Раньше между раскрытием уязвимости и массовой эксплуатацией был зазор: нужно разобраться в баге, написать рабочий эксплойт, найти цели, всё это руками. В этот зазор и влезал патч-менеджмент. Здесь зазора почти не осталось: ИИ пишет и отлаживает эксплойт, ИИ же ищет цели, и кампания разворачивается быстрее, чем большинство команд успевает прочитать бюллетень вендора.
Это не «ИИ придумал новую магию». Уязвимости обычные, инструменты тоже. Новое — производительность. Один оператор получил мощность, для которой раньше нужна была целая группа. И бил он не по избранным целям, а веером: кто не успел закрыться, тот попал в те самые 26 секунд.
Почему пострадали школы
Около половины жертв — образовательные организации, 204 взломанные системы. Причина прозаична: в школах и вузах PaperCut часто торчит в интернет, обновляется редко, а отдельной службы ИБ нет. Для веерной атаки это идеальная мишень: много одинаковых, плохо защищённых и доступных снаружи установок. Там же, в школе в США, и случился самый показательный эпизод: семь минут от входа до полных прав администратора домена.
Что с этим делать
Хорошая новость в том, что защита здесь не экзотическая, меняется только требование к скорости. Базовый набор действий:
- Немедленно поставить экстренные обновления PaperCut, закрывающие CVE-2026-82078 и CVE-2026-81578. Если сервер смотрел в интернет, считайте, что его уже трогали, и проверьте логи на признаки компрометации.
- Убрать из интернета то, чему там не место. Система печати почти никогда не должна быть доступна всему миру — спрячьте её за VPN или хотя бы за список разрешённых адресов. Оценить, что именно торчит наружу, помогает тест внешнего периметра.
- Сжать собственное окно реагирования. Если эксплуатация теперь измеряется минутами, разовый аудит раз в год не спасает. Имеет смысл пентест по подписке, когда периметр проверяют постоянно, а не раз в год, и о новой дыре вы узнаёте раньше атакующего.
- Держать наготове план реагирования на инциденты: кого поднимаем, где смотрим логи, как изолируем домен. В кампании, где до администратора домена семь минут, счёт идёт на минуты и у вас.
ИИ теперь по обе стороны
Эта история — ещё один аргумент в давнем споре. Те же модели, что помогают разработчику, в других руках пишут эксплойты и ищут цели. Мы уже видели, как ИИ-агент ломал реальные системы в контролируемой среде; PaperCut показывает то же самое, но уже в реальных атаках и ради наживы. Логика простая: если наступление ускоряется за счёт ИИ, то и оборона не может оставаться ручной.
Для нас отсюда два практических вывода. Первый: периметр надо проверять так же непрерывно, как его прощупывают атакующие, и здесь помогает пентест с применением ИИ. Второй: у самих агентов, которых вы запускаете, должна быть своя система безопасности: контроль действий, ограничители и журнал. Мы подробно разбирали это в материале про три продукта для защиты ИИ-агента, а вопрос ответственности за вышедшего из-под контроля агента — в разборе юридических последствий.
Вывод
Кампания против PaperCut не открыла новых уязвимостей и не показала сверхтехнологий. Она показала другое: порог входа в массовую атаку рухнул, а скорость выросла на порядок. Защищаться всё ещё можно теми же средствами — быстрый патч, спрятанный периметр, постоянная проверка и готовый план реагирования, но делать это теперь нужно в темпе машины, а не человека. Если ваши сервисы смотрят в интернет, начните с честной оценки периметра: закажите пентест и закройте то, что найдётся, раньше, чем это сделает чужой конвейер из агентов.