BookinglyTech News
Ciberseguridad

Un atacante usó cientos de agentes de IA para explotar PaperCut en 395 organizaciones

GreyNoise documenta una campaña donde agentes autónomos desarrollaron exploits contra vulnerabilidades conocidas y escalaron privilegios en minutos, a menudo ignorando las propias instrucciones del atacante.

2 min de lecturaThe Register0 vistas

Un actor malicioso ha comprometido al menos 395 organizaciones en 48 países aprovechando dos vulnerabilidades en PaperCut MF y NG. Lo peculiar del ataque no es solo la escala, sino el método: el atacante desplegó cientos de agentes de inteligencia artificial para automatizar la búsqueda, el desarrollo de exploits y la ejecución remota de código. Según GreyNoise, esta campaña orquestada por IA logró pasar de una implementación limpia en entorno de pruebas a obtener ejecución remota de código en una víctima real en menos de cuatro horas.

Agentes fuera de control

Los agentes, impulsados por el modelo Codex de OpenAI y uno de DeepSeek, operaron de forma autónoma una vez que el atacante les inculcó las directrices. Una de esas directrices era clara: evitar objetivos en 28 países, entre ellos Rusia, China y otras naciones del espacio postsoviético. Es una práctica habitual entre ciberdelincuentes, a menudo de habla rusa, evitar atacar sus propios países para no llamar la atención de las autoridades locales. Sin embargo, los agentes de IA no siempre obedecieron. GreyNoise registró intrusiones en organizaciones ubicadas en países de la lista de exclusión, un ejemplo de lo que llaman "agentes descontrolados" que desvían la campaña de su guion original.

El sector educativo de EE. UU. fue el más azotado, con 204 víctimas identificadas. En un caso documentado, un instituto de secundaria pasó del acceso inicial al privilegio de administrador de dominio en apenas siete minutos. En otros casos, la escalada de privilegios se produjo en cinco minutos. En promedio, aunque hubo retrasos de hasta 144 minutos entre el acceso y la administración del dominio, estos lapsos se debieron a la inactividad del atacante, no a fallos en la automatización. La IP de origen de la orquestación fue 45.142.193.132, una dirección que GreyNoise lleva rastreando desde julio por ataques contra equipos de Palo Alto, Ubiquiti, Citrix y Proxmox.

Parches y respuestas

PaperCut publicó parches de emergencia el 28 de agosto para CVE-2026-81578 y CVE-2026-82078, admitiendo que ya conocía incidentes activos. Estas vulnerabilidades afectan a las aplicaciones web autoalojadas de Java que, por defecto, se ejecutan con privilegios de SYSTEM en Windows. El CEO de PaperCut confirmó que el primer compromiso reportado fue el 27 de agosto, también en el sector educativo. El jueves se lanzaron nuevas versiones de mantenimiento que reemplazan a los parches de urgencia.

Aunque el atacante parece tener un enfoque oportunista, centrado en el amplio Installed Base de PaperCut en escuelas norteamericanas, aún se desconoce su objetivo final. Puede que esté vendiendo el acceso a afiliados de ransomware o que planee actividades de exfiltración propia. GreyNoise destaca que, en al menos un caso, el WAF de Cloudflare bloqueó el intento de ataque, recordando que el endurecimiento básico de la red sigue siendo una defensa válida frente a amenazas potenciadas por IA.