セキュリティ企業 GreyNoise が現地時間 9 月 10 日に公開した調査レポート『Agents Gone Wild』によると、ロシア語話者と推定される攻撃者が AI エージェントを大規模にオーケストレーションし、印刷管理ソフト PaperCut NG/MF の 2 件の脆弱性を悪用した攻撃キャンペーンを 8 月 31 日に実行しました。48 カ国にまたがる 395 組織 (440 インスタンス) が侵害され、AI による攻撃自動化が現実の被害規模に到達したことを示す事例として業界で注目を集めています。
主なポイント
- 悪用されたのは CVE-2026-81578 と CVE-2026-82078 の 2 件。OpenAI の Codex ハーネスと DeepSeek モデル上で構築された数百体の AI エージェントが並列に攻撃を実行しました。ロシア・中国・香港・タイ・イランなど 28 カ国は攻撃対象から除外されていたと GreyNoise は指摘しています。
- スケール: 展開後 26 秒で 11 組織を侵害。リモートコード実行までは 4 時間未満、ドメイン管理者権限までは 6 時間で到達したと報告されています。被害の約半数は教育機関に集中しました。
- 情報窃取の範囲: 280 組織から資格情報、147 組織から OS またはドメインの秘密情報、12 組織で管理者権限を奪取したと集計されています。
- PaperCut は今週、当初の緊急パッチを差し替える正式修正版を公開済み。CISA は Known Exploited Vulnerabilities カタログへの追加を進めています。
出典: Agents Gone Wild: An AI-Orchestrated Global Campaign Against PaperCut NG/MF