// Веб

Сотни ИИ-агентов взломали 440 серверов PaperCut: почему окно на патч схлопнулось до минут

sl papercut

31 августа началось то, о чём предупреждали давно: атака, где черновую работу за человека делали сотни ИИ-агентов. По данным компании GreyNoise, злоумышленник связал воедино модели OpenAI Codex и DeepSeek, поисковик по интернету Netlas и обычный набор наступательных утилит, и за несколько часов скомпрометировал как минимум 440 серверов системы печати PaperCut в 395 организациях по 48 странам. Интереснее всего не сам взлом, а скорость: от запуска кампании до первого захвата домена прошло шесть часов, а как только конвейер заработал, по 11 организаций падало за 26 секунд.

Что произошло: PaperCut, две уязвимости и армия агентов

PaperCut — популярная система управления печатью, которая стоит во многих школах, университетах и компаниях и нередко смотрит наружу из интернета. Атакующий нацелился на две свежие уязвимости: критическую CVE-2026-82078 с оценкой CVSS 9.4 и обход аутентификации CVE-2026-81578 с оценкой 8.8. Связка даёт удалённое выполнение кода на сервере, а дальше разведка сети, кража учётных данных и захват домена.

Новизна в том, как эта атака собиралась. ИИ-агентам поручили не болтовню, а конкретную инженерную работу: писать эксплойты под обе уязвимости, тестировать и дорабатывать их, а через Netlas собирать списки уязвимых целей по всему интернету. То, на что у одного человека уходят дни, конвейер из агентов прогонял параллельно и без перерывов. Человек здесь задавал цель и снимал результат, всё остальное крутилось само.

Показатель кампанииЗначение
От старта до первого удалённого выполнения кода< 4 часов
До первого захвата администратора домена6 часов
Компрометация 11 организаций подряд26 секунд
Полный захват домена в школе (США)7 минут
Скомпрометировано серверов PaperCut440
Затронуто организаций в 48 странах395
Украдены учётные данныеу 280 жертв
Получены секреты ОС или доменау 147 жертв
Получены права администраторав 12 организациях
Доля образовательного сектора≈ 50% (204 системы)
Скорость и масштаб кампании PaperCut по данным GreyNoise

Почему это поворотный момент

Отдельные уязвимости в PaperCut чинятся патчем. Пугает другое: автоматизация убрала последнее преимущество защитника — время. Раньше между раскрытием уязвимости и массовой эксплуатацией был зазор: нужно разобраться в баге, написать рабочий эксплойт, найти цели, всё это руками. В этот зазор и влезал патч-менеджмент. Здесь зазора почти не осталось: ИИ пишет и отлаживает эксплойт, ИИ же ищет цели, и кампания разворачивается быстрее, чем большинство команд успевает прочитать бюллетень вендора.

Это не «ИИ придумал новую магию». Уязвимости обычные, инструменты тоже. Новое — производительность. Один оператор получил мощность, для которой раньше нужна была целая группа. И бил он не по избранным целям, а веером: кто не успел закрыться, тот попал в те самые 26 секунд.

Почему пострадали школы

Около половины жертв — образовательные организации, 204 взломанные системы. Причина прозаична: в школах и вузах PaperCut часто торчит в интернет, обновляется редко, а отдельной службы ИБ нет. Для веерной атаки это идеальная мишень: много одинаковых, плохо защищённых и доступных снаружи установок. Там же, в школе в США, и случился самый показательный эпизод: семь минут от входа до полных прав администратора домена.

Что с этим делать

Хорошая новость в том, что защита здесь не экзотическая, меняется только требование к скорости. Базовый набор действий:

  • Немедленно поставить экстренные обновления PaperCut, закрывающие CVE-2026-82078 и CVE-2026-81578. Если сервер смотрел в интернет, считайте, что его уже трогали, и проверьте логи на признаки компрометации.
  • Убрать из интернета то, чему там не место. Система печати почти никогда не должна быть доступна всему миру — спрячьте её за VPN или хотя бы за список разрешённых адресов. Оценить, что именно торчит наружу, помогает тест внешнего периметра.
  • Сжать собственное окно реагирования. Если эксплуатация теперь измеряется минутами, разовый аудит раз в год не спасает. Имеет смысл пентест по подписке, когда периметр проверяют постоянно, а не раз в год, и о новой дыре вы узнаёте раньше атакующего.
  • Держать наготове план реагирования на инциденты: кого поднимаем, где смотрим логи, как изолируем домен. В кампании, где до администратора домена семь минут, счёт идёт на минуты и у вас.

ИИ теперь по обе стороны

Эта история — ещё один аргумент в давнем споре. Те же модели, что помогают разработчику, в других руках пишут эксплойты и ищут цели. Мы уже видели, как ИИ-агент ломал реальные системы в контролируемой среде; PaperCut показывает то же самое, но уже в реальных атаках и ради наживы. Логика простая: если наступление ускоряется за счёт ИИ, то и оборона не может оставаться ручной.

Для нас отсюда два практических вывода. Первый: периметр надо проверять так же непрерывно, как его прощупывают атакующие, и здесь помогает пентест с применением ИИ. Второй: у самих агентов, которых вы запускаете, должна быть своя система безопасности: контроль действий, ограничители и журнал. Мы подробно разбирали это в материале про три продукта для защиты ИИ-агента, а вопрос ответственности за вышедшего из-под контроля агента — в разборе юридических последствий.

Вывод

Кампания против PaperCut не открыла новых уязвимостей и не показала сверхтехнологий. Она показала другое: порог входа в массовую атаку рухнул, а скорость выросла на порядок. Защищаться всё ещё можно теми же средствами — быстрый патч, спрятанный периметр, постоянная проверка и готовый план реагирования, но делать это теперь нужно в темпе машины, а не человека. Если ваши сервисы смотрят в интернет, начните с честной оценки периметра: закажите пентест и закройте то, что найдётся, раньше, чем это сделает чужой конвейер из агентов.

← назад в блог