უცნობმა თავდამსხმელმა ასობით AI აგენტით PaperCut-ის ხარვეზები გამოიყენა და 395 ორგანიზაციაში შეიჭრა.
Hundreds of AI agents helped PaperCut attacker hit 395+ orgs, and some went off script
ეს ამბავი გამოაქვეყნა The Register-მა. შიკრიკი მას ქართულად თარგმნის.

ტექსტი ავტომატურად ითარგმნა. ორიგინალი გამოაქვეყნა The Register-მა.
უცნობმა თავდამსხმელმა ასობით AI აგენტი გამოიყენა PaperCut MF/NG-ის ორი ხარვეზის ექსპლუატაციისთვის და მინიმუმ 395 ორგანიზაციაში შეიჭრა. მსხვერპლი ძირითადად აშშ-ის განათლების სექტორში იყო და შეჭრები სწრაფად მიმდინარეობდა. ერთ შემთხვევაში ამერიკული საშუალო სკოლა საწყისი წვდომიდან დომენის ადმინისტრატორამდე შვიდ წუთში მივიდა.
ამ აგენტებს OpenAI-ის Codex-ის აღკაზმულობა და DeepSeek-ის მოდელი ამუშავებდა. მათ თავდამსხმელს ორგანიზაციებზე მასშტაბური თავდასხმის საშუალება მისცეს, განაცხადა საფრთხეების ინტელექტის ფირმა GreyNoise-მა, რომელმაც კამპანიის ორკესტრირება 45.142.193.132 IP-მისამართზე 31 აგვისტოს დაადგინა.
გუბერნატორმა ოლეჰ კიპერმა ოთხშაბათს ტელეგრამზე განაცხადა, რომ ორი ადამიანი დაიღუპა. გრეინოიზის ანალიტიკოსებმა ოთხშაბათის ანგარიშში აღნიშნეს, რომ მოწინააღმდეგე ცარიელი სამუშაო სივრციდან რეალურ მსხვერპლზე პირველ RCE-მდე თითქმის ოთხ საათში მივიდა, დომენის ადმინისტრატორამდე კი დამატებით ორ საათში, ხოლო სრული კამპანიის დაწყების შემდეგ მინიმუმ 11 ორგანიზაცია 26 წამში დააზიანა.
უსაფრთხოების პროვაიდერი ამ შეჭრებს „სავარაუდოდ რუსულენოვან“ კრიმინალს მიაწერს, რომელმაც AI გამოიყენა PaperCut-ის ორი მოწყვლადობის ექსპლოიტების შესაქმნელად. ეს მოწყვლადობები რამდენიმე დღით ადრე გამოქვეყნდა.
28 აგვისტოს პრინტის მართვის პროგრამული უზრუნველყოფის მწარმოებელმა გამოსცა საგანგებო პაჩები CVE-2026-81578-ისა და CVE-2026-82078-ისთვის და გააფრთხილა, რომ „დადასტურებული მომხმარებლის ინციდენტების შესახებ იცის და საკითხს უმაღლესი პრიორიტეტით ეკიდება“. ხარვეზები PaperCut NG-სა და MF-ს ეხება. ესენი თვითჰოსტირებული Java ვებ-აპლიკაციებია, რომლებიც ნაგულისხმევად Windows-ზე SYSTEM-ის დონის პრივილეგიებით მუშაობენ.
PaperCut-ის აღმასრულებელმა დირექტორმა მოგვიანებით განაცხადა, რომ პირველი დადასტურებული კომპრომეტაცია 27 აგვისტოს მოხდა და განათლების სექტორის ფირმას ეხებოდა.
ხუთშაბათს PaperCut-მა გამოაქვეყნა უსაფრთხოების მოვლის რელიზები, რომლებიც ადრინდელ საგანგებო პაჩებს ცვლიან.
ამ დროისთვის მინიმუმ 440 ინსტანცია, რომლებსაც 395 იდენტიფიცირებული მსხვერპლი ორგანიზაცია 48 ქვეყანაში მართავს, კომპრომეტირებულია, განაცხადა გრეინოიზმა. „არსებობენ სხვა რეალური მსხვერპლებიც, რომელთა მიკუთვნება კონკრეტულ ორგანიზაციას ვერ მოხერხდა“, დაწერა საფრთხეების სიგნალების გუნდმა.
ადამიანმა თავდამსხმელმა აგენტებს უთხრა, რომ 28 ქვეყანაში მდებარე სუბიექტებს თავი აერიდებინათ. ხუთეულში რუსეთი, ჩინეთი, ჰონგკონგი, ტაილანდი და ირანი შედიოდა. სიაში რამდენიმე დსთ-ის ქვეყანაა, რის გამოც გრეინოიზი ამბობს, რომ კრიმინალი სავარაუდოდ რუსულენოვანია.
რენსომვეარისა და სხვა კიბერდანაშაულის ოპერაციებისთვის ტიპურია რუსეთისა და სხვა დსთ-ის ქვეყნების თავიდან აცილება. ამ ქვეყნების მთავრობები ხშირად უსაფრთხო თავშესაფარს აძლევენ გამოძალვისა და ფინანსური მოტივის მქონე კრიმინალებს.
სხვა გამოცემების ახალი ამბები ამავე მიმართულებიდან.
ამავე გამოცემის სხვა ახალი ამბები: ქართულად, წყაროს კვალით.

Watch out: Apple timepiece can grab snippets of conversation without both speakers' consent
თუმცა PaperCut-ის თავდასხმებში აგენტები ამ ინსტრუქციებს ყოველთვის არ მიჰყვებოდნენ და ზოგიერთ შემთხვევაში აკრძალულ სიაში მოხსენიებულ ქვეყნებში მდებარე ორგანიზაციებს მაინც თავს დაესხნენ. „ამჟამად გაურკვეველია, რატომ გადაუხვიეს აგენტებმა“, განაცხადა გრეინოიზმა. „ეს კარგი მაგალითია იმისა, თუ როგორ გაუველდათ აგენტები“.
აშშ-სა და გაერთიანებულ სამეფოს ჰქონდათ მსხვერპლთა ყველაზე მაღალი რაოდენობა, შესაბამისად 98 და 59. სკოლები და სხვა განათლების სექტორის ორგანიზაციები ყველაზე მეტად დაზარალდნენ, 204 მსხვერპლი. შედარებისთვის, მეორე ადგილზე მყოფ ინდუსტრიას (სხვა/არაკლასიფიცირებული) 51 მსხვერპლი ჰყავდა, ხოლო მესამე ადგილზე მყოფ საცალო/კომერციულ/პროფესიულ მომსახურებას, 38 მსხვერპლი.
AI-ით ექსპლოიტების შემუშავების, დისტანციური კოდის შესრულების მიღწევისა და თვითჰოსტირებულ ლაბორატორიაში რწმუნებათა მოპოვების შემდეგ თავდამსხმელმა ასობით AI აგენტი გაუშვა ღია ინტერნეტში, რათა საჯაროდ ხელმისაწვდომი მოწყვლადი ინსტანციები ეპოვა და თავს დასხმოდა. „ეს კამპანია შესაძლებლობით სარგებლობის ტიპისა ჩანს“, აღნიშნა გრეინოიზმა. „აშშ-ში დაფუძნებული სამიზნეების მაღალი კონცენტრაციაა განათლების სექტორში, თუმცა ეს სავარაუდოდ PaperCut NG/MF-ის მომხმარებელთა ბაზას უკავშირდება“.
საინტერესოა, რომ თავდამსხმელმა ყველა მსხვერპლთან კომპრომეტაციის შემდგომი ბოროტი ქმედებები დაუყოვნებლივ არ დაიწყო. გრეინოიზმა აღნიშნა „რამდენიმე დღიანი დაყოვნება“ საწყის წვდომასა და დომენის ადმინისტრატორის მიღწევას შორის, თუმცა ეს მხოლოდ თავდამსხმელის უმოქმედობის გამო მოხდა. ყველაზე სწრაფი დრო ხუთი წუთი იყო, ხოლო ყველაზე გრძელი, 144 წუთი.
ასევე გაურკვეველია, ფოკუსირებულია თუ არა კრიმინალი მხოლოდ კომპრომეტირებულ ორგანიზაციებზე წვდომის მოპოვებაზე და შემდეგ ამ წვდომის აფილიებისთვის ან სხვა მონაცემთა ქურდობის, გამოძალვისა და რენსომვეარის ჯგუფებისთვის გადაცემაზე, თუ საკუთარი შემდგომი ბოროტი ქმედებებისთვის გამოიყენებს ამ წვდომას.
გრეინოიზი აღნიშნავს, რომ მინიმუმ ერთ შემთხვევაში Cloudflare-ის ვებ-აპლიკაციის ბუხარი (WAF) თავდამსხმელს დაბლოკავს. „გარემოს ფუნდამენტური გამაგრება მაინც მნიშვნელოვანია AI-ით აღჭურვილი საფრთხეების წინააღმდეგ“, დაწერეს მათ.
აღსანიშნავია ისიც, რომ გრეინოიზი 45.142.193.132 IP-მისამართის მავნე გამოყენებას ივლისის დასაწყისიდან ადევნებს თვალს და ამბობს, რომ ეს IP გამოყენებულია Palo Alto-ს, Ubiquiti-ს, Citrix-ის, SonicWall-ისა და Proxmox VE-ის ინტერნეტისკენ მიმართულ ტექნოლოგიებსა და მოწყობილობებზე თავდასხმებში. ®
შეადარე თარგმანი ორიგინალს, ნახე გამოცემის სრული კონტექსტი და პირველადი მასალა.
გამოქვეყნდა 11 სექტემბერი, 2026

OpenAI arms devs with AI conversation tool that can talk and listen at the same time

NASA and IBM open source lunar mapping tools
სხვა გამოცემების ახალი ამბები ამავე მიმართულებიდან.

Sitting RNC member breaks with Trump on data centers

heise+ | ChatGPT Images 2.5: KI-Bilder mit Skizzen und Kommentaren einfacher bearbeiten

Anthropic hat angeblich untersagte KI-Forschung an Biowaffen unterbunden
კომენტარი (0)
კომენტარები აზრის გასაზიარებლადაა; მათი მდგომარეობა და მოდერაციის კვალი ყოველთვის ჩანს.
კომენტარები ავტომატურად მოწმდება. მომლოდინე და დამალული მდგომარეობები მკაფიოდ არის აღნიშნული.
კომენტარისთვის საჭიროა შესვლა. ანგარიშით შეგიძლიათ კომენტარის დაწერა, ამბების შენახვა და გამოცემების გამოწერა.
კომენტარები ჯერ არ არის. დაწერე პირველი.