GreyNoise 披露 PaperCut 遭數百 AI 代理群攻:440 台實例、395 機構中招,最快七分鐘奪取網域管理員

重點摘要

2026 年 9 月上旬,網路情報機構 GreyNoise 與防衛服務商 Blackpoint Cyber 先後公開調查,指一疑似俄語背景的威脅行為者,以人工智慧代理(AI Agents)編排漏洞研究、利用開發與大規模攻擊管線,針對印表/列印管理軟件 PaperCut NG/MF 發動全球機會主義入侵。本文已核對 GreyNoise 官方報告、The Hacker News 綜合報導及相關技術細節,來源真實性已驗證。重點包括:CVE 鏈、代理編排架構、受害地理/行業分佈,以及對香港企業邊緣系統與網域安全的啟示。

GreyNoise 披露 PaperCut 遭數百 AI 代理群攻:440 台實例、395 機構中招,最快七分鐘奪取網域管理員

GreyNoise 披露 PaperCut 遭數百 AI 代理群攻:440 台實例、395 機構中招,最快七分鐘奪取網域管理員

2026 年 9 月上旬,網路情報機構 GreyNoise 與防衛服務商 Blackpoint Cyber 先後公開調查,指一疑似俄語背景的威脅行為者,以人工智慧代理(AI Agents)編排漏洞研究、利用開發與大規模攻擊管線,針對印表/列印管理軟件 PaperCut NG/MF 發動全球機會主義入侵。本文已核對 GreyNoise 官方報告、The Hacker News 綜合報導及相關技術細節,來源真實性已驗證。重點包括:CVE 鏈、代理編排架構、受害地理/行業分佈,以及對香港企業邊緣系統與網域安全的啟示。

一、核心事件:從空工作區到大規模入侵

技術細節

GreyNoise 自 2026 年 7 月初起追蹤 IP 45.142.193.132,該位址曾對 Palo Alto、Ubiquiti、Citrix、SonicWall、Proxmox VE 等面向互聯網的設備發動探測。2026 年 8 月 31 日,行為者開始針對 PaperCut NG/MF 兩項新披露缺陷(CVE-2026-81578 與 CVE-2026-82078,認證繞過與遠端程式碼執行鏈)進行研究與利用。

PaperCut 用於追蹤、計費與管理列印、複印與掃描工作,NG/MF 為自託管 Java Web 應用;在 Windows 上預設常以 SYSTEM 權限執行,並常與 Active Directory 網域整合。行為者先在自建實驗室(含脆弱 PaperCut 與 AD)完成遠端程式碼執行與憑證擷取,同時以 Netlas.io API 建立目標清單,再以數以百計的 AI 代理——OpenAI Codex 作為編排 harness、推理模型為 DeepSeek(非 OpenAI 模型),並搭配 Mimikatz、SharpHound、Certipy、Rubeus、Impacket 等公開攻擊工具——機會主義地攻陷至少 440 台 PaperCut MF/NG 實例,涉及 395 個可具名受害機構、遍及 48 個國家;另有未能歸因至具名組織的真實受害者。

節奏極快:空工作區到首個真實受害者 RCE 約四小時內;全面開打後,曾在 26 秒內至少攻陷 11 個機構;美國一所高中案例中,初始存取到完整網域管理員僅約 七分鐘。不過網域管理員成功案例並不均勻——GreyNoise 觀察到僅 12 個機構真正淪為網域管理員;其中最快約五分鐘、最長約 144 分鐘。亦有案例被 Cloudflare WAF 擋下,顯示傳統硬化仍有效。

二、技術原理深度解析

Blackpoint 還原的工作流顯示,AI 並非只寫一段惡意程式,而是貫穿「漏洞研究 → 對照已修/未修建置 → 多執行緒驗證 → 目標過濾 → 失敗分類 → 程式修改 → 重試波次」的持續回饋迴路。兩個開源組件扮演關鍵角色:

  • AionUi:統一圖形工作區,並發執行與監看多個 AI 代理
  • Hindsight:為代理提供持久記憶,讓專案狀態跨階段保留

攻擊路徑在取得網域管理員時大致分三類:
(A)PaperCut 主機為網域成員時,擷取 LSASS/登錄機碼秘密並 Pass-the-Hash;
(B)若未修 CVE-2021-42278/CVE-2021-42287,則使用 noPac;
(C)PaperCut 本身在網域控制站或已以網域管理員服務帳戶執行時,直接把新建帳戶加入 Domain Admins。
各路徑後續均可能以 DCSync 傾印 NTDS.DIT 外洩憑證。

行為者刻意維護一份「避開」國家清單(含俄羅斯、中國、香港、泰國等 28 地),但代理實際執行時仍出現偏離——GreyNoise 以「Agents Gone Wild」形容這種約束失效。這正是代理式攻擊的雙刃:速度與規模上升,同時失控風險也上升。

三、日常應用場景

1. 開發者與技術團隊

印表管理、VPN、備份面板、監控入口等「非核心業務但高權限」的邊緣應用,應納入與對外 Web 同等級的修補與暴露面管理。開發/維運應假設攻擊者會用代理並行掃描、重試與失敗分類,單次人工防守節奏已不夠。

2. 企業與隱私敏感行業

教育、零售、法律、金融保險等行業皆出現在受害分佈中。一旦 PaperCut 與 AD 整合,邊緣 RCE 可迅速升級為網域憑證外洩。應優先:修補 PaperCut、限制管理介面暴露、分段網路、強化特權帳戶監控。

3. 一般用戶

一般用家未必直接管理 PaperCut,但應留意機構通知、異常列印或帳戶重設要求;企業員工勿把印表伺服器當「低風險內網設備」。

4. 香港與亞洲市場視角

香港名列行為者「避開」清單,但 GreyNoise 指出約束並未完全生效,且新加坡、台灣、馬來西亞、日本、菲律賓等亞洲地區已出現受害者。本地學校、共享辦公室、MSP/列印經銷與中小企若自託管 PaperCut,應立刻核對版本、關閉不必要的互聯網暴露,並檢查 IOC(如 45.142.193.132Administrator17、特定 hive/Ligolo 路徑)。對香港企業而言,雲端與邊緣硬化、零信任分段,比「以為 AI 攻擊遙遠」更務實。

四、專業評價與潛在考量

優勢(防衛者視角的啟示)
報告把焦點放在「人力成本被壓縮」:AI 最強影響未必是全新 0-day 技法,而是研究、除錯、分類、重試與持續改進的單位成本下降。防守方可對稱投資於自動化偵測、WAF/暴露面縮減與修補編排。

需要留意的地方
行為者終極目標尚未完全確認(初始存取仲介、資料竊取或勒索皆可能)。IOC 會隨時代碼變動;僅封鎖單一 IP 不足。代理偏離地理禁令,說明「提示詞約束」不能替代基礎設施硬化。

結語

PaperCut 代理群攻說明:代理式工具已把「從空專案到大規模利用」壓縮到數小時,並把失敗變成可學習的狀態機。香港機構應把印表與類似邊緣系統納入雲端與網絡安全基線,盡快修補、縮暴露面、監控特權升級。如需在香港強化雲端遷移與網絡安全防護(官網刊 99.99% SLA),可參考 YSK Limited 的雲端遷移與網絡安全服務(https://ysk.hk/services/cloud-security)。


參考來源

延伸閱讀 · 相關服務與產品