Agentes de IA invadem 395 organizações explorando falhas do PaperCut em questão de horas
Um único atacante criou um exploit para o software de gestão de impressão PaperCut e deixou que agentes de IA fizessem o trabalho pesado, resultando em pelo menos 440 instâncias comprometidas em 395 organizações de 48 países. A GreyNoise acompanhou a campanha e descreve um ritmo de ataque que o setor simplesmente nunca viu.
Os números impressionam: de um ambiente vazio até execução remota de código contra uma vítima real em menos de quatro horas, e privilégios de administrador de domínio duas horas depois. Com a automação rodando, 11 organizações caíram em apenas 26 segundos, e uma escola nos Estados Unidos foi do acesso inicial ao admin de domínio em sete minutos. A educação concentrou o maior número de vítimas, com 204 casos, seguida por varejo, serviços profissionais e hotelaria.
Os agentes rodavam no Codex da OpenAI combinado com um modelo DeepSeek, misturando ferramentas comerciais de IA com software ofensivo disponível no mercado. Os pesquisadores ainda registraram um caso de agentes fora de controle, em que a campanha automatizada ignorou a própria lista de exclusão do operador e atingiu alvos que deveria evitar. A lição é direta: os atacantes industrializaram a exploração, e janelas de correção medidas em semanas agora são medidas em minutos. Restrinja servidores de aplicação expostos, aplique patches rápido e trate software de gestão voltado para a internet como linha de frente de risco.