Tin tặc sử dụng hàng trăm AI Agent để tấn công hơn 440 hệ thống PaperCut
Một nhóm tin tặc đã tận dụng sức mạnh của AI để tự động hóa quy trình khai thác lỗ hổng, từ nghiên cứu đến thực thi tấn công vào hơn 440 hệ thống PaperCut trên toàn cầu chỉ trong thời gian...
- Giọng nữ Bắc
Các chuyên gia an ninh mạng vừa phát hiện một chiến dịch tấn công tinh vi nhắm vào phần mềm quản lý in ấn PaperCut NG/MF. Điểm đáng chú ý là kẻ tấn công đã sử dụng hàng trăm AI agent để tự động hóa toàn bộ quy trình, từ nghiên cứu lỗ hổng, phát triển exploit cho đến thực thi tấn công trên quy mô lớn.
Table Of Content
Quy trình tấn công tự động hóa bằng AI
Theo báo cáo từ Blackpoint Cyber và GreyNoise, chiến dịch này khai thác chuỗi lỗ hổng CVE-2026-81578 (bypass xác thực) và CVE-2026-82078 (remote code execution). Kẻ tấn công đã xây dựng một môi trường lab để thử nghiệm, sau đó sử dụng các mô hình AI như OpenAI Codex và DeepSeek để tối ưu hóa mã nguồn khai thác.
Hệ thống tấn công này hoạt động như một dây chuyền sản xuất: AI không chỉ giúp viết code mà còn tự động lọc danh sách mục tiêu thông qua các dịch vụ quét internet, phân loại theo địa lý và hệ điều hành, đồng thời tự động xử lý các lỗi phát sinh trong quá trình tấn công. Các công cụ như Hindsight (giúp AI ghi nhớ trạng thái) và AionUi (giao diện quản lý nhiều AI agent cùng lúc) đóng vai trò then chốt trong việc duy trì sự ổn định của chiến dịch.
Tốc độ tấn công đáng báo động
Việc tích hợp AI đã giúp tin tặc rút ngắn đáng kể thời gian thực hiện. Các nhà nghiên cứu ghi nhận rằng kẻ tấn công chỉ mất chưa đầy 4 giờ từ khi bắt đầu nghiên cứu đến khi đạt được quyền remote code execution trên mục tiêu thực tế. Trong một trường hợp cụ thể tại một trường học ở Mỹ, thời gian từ khi truy cập ban đầu đến khi chiếm được quyền quản trị domain (domain administrator) chỉ vỏn vẹn 7 phút.
Tính đến nay, đã có hơn 440 instance của PaperCut tại 395 tổ chức ở 48 quốc gia bị ảnh hưởng. Dù kẻ tấn công có thiết lập danh sách loại trừ một số quốc gia (như Nga, Trung Quốc, Thái Lan…), nhưng các chuyên gia cho biết việc thực thi chính sách này đôi khi vẫn xảy ra sai sót.
Tác động đến an ninh mạng
Sau khi chiếm quyền kiểm soát, tin tặc thường triển khai các công cụ thu thập thông tin, sử dụng Metasploit/Meterpreter và các công cụ tấn công phổ biến như Mimikatz, SharpHound, Certipy để leo thang đặc quyền và thu thập dữ liệu cấu hình nhạy cảm. Hiện tại, mục tiêu cuối cùng của nhóm này vẫn chưa rõ ràng, liệu chúng đang đóng vai trò là “initial access broker” (trung gian bán quyền truy cập) hay chuẩn bị cho các đợt tấn công tống tiền (ransomware) quy mô lớn hơn.
Các chuyên gia cảnh báo rằng sự kiện này đánh dấu một bước ngoặt trong kinh tế học tội phạm mạng. AI không tạo ra các kỹ thuật tấn công hoàn toàn mới, nhưng nó làm giảm đáng kể nỗ lực của con người trong việc nghiên cứu, debug và vận hành các chiến dịch tấn công, cho phép tin tặc thực hiện các cuộc tấn công phức tạp với quy mô lớn và tốc độ nhanh chưa từng thấy.
Nguồn tham khảo: The Hacker News


No Comment! Be the first one.