脅威インテリジェンス企業GreyNoiseは、ロシア語話者とみられる攻撃者が、OpenAIのコーディングエージェント基盤「Codex」と中国DeepSeekのモデルを組み合わせた大量のAIエージェントを使い、印刷管理ソフト「PaperCut NG/MF」の脆弱性を突いて世界的な侵入キャンペーンを展開していたとする調査結果を公表しました。攻撃者は市販の攻撃ツールも併用しており、GreyNoiseは8月31日にオーケストレーション拠点の稼働を確認したとしています。
GreyNoiseによれば、キャンペーンは白紙の作業環境から実際の被害者への遠隔コード実行(RCE)成功まで4時間弱、初めてドメイン管理者権限を奪取するまでさらに2時間というスピードで進み、本格稼働後は26秒間に11組織を同時に侵害するなど、人手による監視・防御では対応が難しい速さで被害が拡大しました。最終的に48カ国395組織・440台以上のPaperCutインスタンスが侵害され、280組織から認証情報が、147組織からOS・ドメインの秘密情報が窃取されたほか、12組織でドメイン管理者権限が奪取されています。教育機関が204組織と、被害の半数以上を占めました。
GreyNoiseは、攻撃者がロシア・中国・香港・タイ・イランなど28カ国の組織を意図的に攻撃対象から外すよう指示していた形跡から、攻撃者はロシア語話者である可能性が高いと分析しています。AIが自律的に判断して攻撃対象を選んだわけではなく、人間の攻撃者が目的・ツール・標的の設定を行った上でAIエージェント群に実行を担わせた、人間主導のサイバー犯罪だったと結論付けています。OpenAI・DeepSeek両社からの公式なコメントは、今のところ確認されていません。
出典: GreyNoise公式ブログ



