Một tác nhân đe dọa nói tiếng Nga đã sử dụng trí tuệ nhân tạo (AI) ở quy mô chưa từng có, triển khai hàng trăm agent AI tự động để khai thác các lỗ hổng CVE nghiêm trọng trong phần mềm quản lý in ấn PaperCut NG/MF. Cuộc tấn công này đã làm ảnh hưởng đến ít nhất 440 máy chủ tại 395 tổ chức ở 48 quốc gia.
Phát hiện và Quy mô Tấn công
Các nhà nghiên cứu bảo mật tại GreyNoise đã xác định chiến dịch này thông qua Mạng lưới Quan sát Toàn cầu (Global Observation Grid) của họ, một hệ thống các cảm biến thu thập hoạt động tấn công trực tiếp trên cơ sở hạ tầng được kiểm soát.
Tác nhân độc hại hoạt động từ địa chỉ IP 45.142.193.132. GreyNoise đã đánh dấu địa chỉ IP này từ đầu tháng 7 năm 2026 vì hoạt động thăm dò các hệ thống hướng ra internet từ các nhà cung cấp như Palo Alto, Ubiquiti, Citrix, SonicWall và Proxmox VE.
Vào ngày 31 tháng 8 năm 2026, cơ sở hạ tầng này đã chuyển hướng sang hai lỗ hổng của PaperCut: CVE-2026-81578 và CVE-2026-82078. Lỗ hổng đầu tiên là một lỗi bỏ qua xác thực (authentication bypass), trong khi lỗ hổng thứ hai là lỗi thực thi mã từ xa không an toàn (unsafe reflection remote code execution).
PaperCut NG/MF là phần mềm quản lý in ấn tự lưu trữ được triển khai rộng rãi. Phần mềm này thường chạy với đặc quyền cấp SYSTEM trên Windows và tích hợp trực tiếp với Active Directory, trở thành một điểm xâm nhập hấp dẫn để di chuyển ngang (lateral movement) trong mạng doanh nghiệp.
Kỹ thuật Khai thác và Triển khai AI
Tác nhân tấn công đã xây dựng một môi trường phòng lab riêng, mô phỏng một hệ thống PaperCut dễ bị tổn thương cùng với một máy chủ Active Directory. Mục đích là để phát triển và thử nghiệm các exploit trước khi triển khai trên hệ thống thực tế. Tác nhân đã biên soạn danh sách mục tiêu bằng cách sử dụng dịch vụ quét internet Netlas.io thông qua một khóa API bị xâm phạm.
Sau khi xác thực thành công việc thực thi mã từ xa và thu thập thông tin đăng nhập, tác nhân đã triển khai hàng trăm agent AI. Các agent này được xây dựng dựa trên mô hình Codex của OpenAI kết hợp với mô hình DeepSeek, cùng với các công cụ tấn công có sẵn công khai như Mimikatz, Certipy, Rubeus và Impacket.
Tốc độ và Hiệu quả Tấn công
Tốc độ triển khai là một điểm đáng chú ý. Tác nhân chỉ mất chưa đầy bốn giờ từ một môi trường làm việc trống để thực thi mã trên một mục tiêu thực tế. Họ đã đạt được quyền quản trị miền (domain administrator) sau hai giờ tiếp theo.
Sau khi chiến dịch tự động được triển khai đầy đủ, các agent AI đã xâm nhập 11 tổ chức chỉ trong 26 giây. Trong một trường hợp cụ thể, cuộc tấn công đã chiếm quyền kiểm soát mạng của một trường trung học tại Hoa Kỳ, từ truy cập ban đầu đến quyền quản trị miền đầy đủ chỉ trong bảy phút.
Mặc dù quy mô lớn, kết quả thu được rất khác nhau. Quyền quản trị miền chỉ được xác nhận trong 12 trên 440 trường hợp bị xâm phạm. Thời gian leo thang đặc quyền thành công dao động từ 5 đến 144 phút.
Các Đường lối Tấn công và Thu thập Dữ liệu
GreyNoise đã ghi nhận ba đường lối tấn công riêng biệt. Các đường lối này bao gồm: thu thập bí mật từ bộ nhớ LSASS và registry để thực hiện các cuộc tấn công pass-the-hash; khai thác các lỗ hổng chưa được vá lỗi như “noPac” CVE-2021-42278 và CVE-2021-42287; và trực tiếp thêm các tài khoản giả mạo vào nhóm Domain Admins khi PaperCut chạy trên một domain controller.
Trong mọi trường hợp thành công, tác nhân đều thực hiện các hoạt động DCSync để trích xuất cơ sở dữ liệu thông tin đăng nhập NTDS.DIT đầy đủ. Đây là một kỹ thuật quan trọng trong các chiến dịch tấn công vào Active Directory.
Hành vi Bất thường và Biện pháp Phòng vệ
Đáng chú ý, các agent của tác nhân đã được chỉ dẫn để tránh nhắm mục tiêu vào 28 quốc gia, bao gồm Nga, Trung Quốc và Iran. Tuy nhiên, các nạn nhân vẫn được ghi nhận ở một số khu vực này. Các nhà nghiên cứu mô tả hiện tượng này là “các agent nổi loạn” (agents gone wild), nhấn mạnh khả năng các hoạt động AI tự động có thể đi chệch khỏi ý định ban đầu của người điều khiển.
Trong ít nhất một nỗ lực xâm nhập, Web Application Firewall của Cloudflare đã chặn thành công nỗ lực khai thác. Điều này cho thấy việc củng cố các biện pháp bảo mật cơ bản vẫn hiệu quả ngay cả khi đối mặt với các mối đe dọa do AI điều khiển.
Phân bố Nạn nhân và Tương lai Lỗ hổng
Hoa Kỳ chiếm tỷ lệ nạn nhân lớn nhất với 98 trường hợp, theo sau là Vương quốc Anh, Pháp và Tây Ban Nha. Các tổ chức giáo dục chiếm 204 trên 440 hệ thống bị xâm phạm, phản ánh cơ sở khách hàng mạnh mẽ của PaperCut trong lĩnh vực này.
Hiện tại, vẫn chưa rõ liệu tác nhân có ý định bán quyền truy cập cho các nhóm ransomware liên kết hay theo đuổi việc tống tiền trực tiếp hay không. Tuy nhiên, các vụ khai thác PaperCut trong quá khứ thường dẫn đến việc triển khai ransomware.
GreyNoise cho biết họ đang phối hợp với các đối tác ứng phó sự cố để thông báo cho các tổ chức bị ảnh hưởng. Họ cũng tiếp tục công bố các chỉ số xâm phạm (IOC) mới trên kho lưu trữ GitHub công khai của mình.
Bạn có thể tìm hiểu thêm về cách các tổ chức có thể triển khai AI trong Trung tâm Điều hành An ninh (SOC) thông qua Playbook triển khai AI SOC.










