列印管理軟體廠商PaperCut於8月底揭露零時差漏洞CVE-2026-82078、CVE-2026-81578,並多次為PaperCut NG與PaperCut MF系統發布緊急更新,9月初資安公司Arctic Wolf揭露鎖定歐美學校的攻擊活動,近日有新的發現指出,有人透過AI代理於全球發動大規模攻擊。
9月9日威脅情報公司GreyNoise指出,他們發現使用俄語的駭客透過IP位址45.142.193[.]132,並藉助AI的力量,開發、測試,並執行利用CVE-2026-82078與CVE-2026-81578,攻擊全球各地的PaperCut NG與PaperCut MF系統。攻擊者結合OpenAI程式碼助理Codex與DeepSeek模型,打造數百個AI代理,並搭配能公開取得的攻擊工具,於包含臺灣在內的48個國家發動AI自主攻擊,有395個組織使用的至少440臺PaperCut執行個體(instance)被入侵,攻擊者成功得到其中12個組織的網域管理員權限。臺灣有12個組織受害,攻擊者在11個組織挖掘憑證,10個組擷取作業系統或網域機密資料。
從受害組織的類型而言,教育機構有204個最多,其次為零售、商業及專業服務業,有38個,房地產、共享辦公業者與旅館有29個。GreyNoise指出,駭客似乎是隨機尋找攻擊目標,而教育機構占多數的原因,很可能與PaperCut NG與PaperCut MF的教育機構客戶比例較高有關。
Comments (0)