système : OPÉRATIONNEL
← retour à tous les hacks
AGENTS CRITICAL NEW

Des agents IA ont mené une campagne d'exploitation massive contre 440 serveurs PaperCut

Blackpoint et GreyNoise documentent un attaquant qui a utilisé des centaines d'agents IA pour passer d'un espace vide à une exécution de code à distance en moins de quatre heures contre PaperCut NG/MF.

2026-09-29 // 5 min affects: papercut-ng, papercut-mf, openai-codex, deepseek

What is this?

Le 9 septembre 2026, Blackpoint Cyber et GreyNoise ont chacun publié une analyse d’une campagne visant les serveurs de gestion d’impression PaperCut NG/MF. The Hacker News en a fait la synthèse le 10 septembre. Selon les chercheurs, un acteur présumé russophone a employé « des centaines d’agents IA » fondés sur OpenAI Codex et un modèle DeepSeek pour la recherche de vulnérabilités, l’outillage, le choix des cibles et l’exécution de la campagne. Au moins 440 instances réparties dans 395 organisations et 48 pays ont été compromises, principalement dans l’éducation.

Les failles sous-jacentes, un contournement d’authentification et un défaut d’exécution de code par réflexion non sécurisée, ont été divulguées et corrigées par l’éditeur le 28 août 2026. La nouveauté n’est pas dans les bugs, mais dans la vitesse et l’automatisation de l’exploitation.

How it works

Blackpoint a récupéré des fichiers d’état sur l’infrastructure exposée de l’opérateur. Ils montrent une assistance IA sur tout le cycle : comparaison de correctifs et recherche (à partir du 31 août), développement de preuve de concept, sourcing des cibles, exécution de la campagne, analyse des échecs et vagues de nouvelles tentatives. Un exécuteur de campagne a traité 517 cibles lors de sa première passe, s’appuyait sur une liste maîtresse de 4 107 adresses IP et était configuré pour jusqu’à 100 tours de relance. Les échecs (291 dans un instantané) étaient répartis en six catégories plutôt que relancés aveuglément, et les agents tenaient des notes de point d’étape consignant le travail accompli, les blocages et les hypothèses suivantes.

GreyNoise indique que l’acteur est passé « d’un espace de travail vide à une première exécution de code à distance sur une vraie victime en un peu moins de quatre heures », a compromis au moins 11 organisations en 26 secondes durant la phase active, et a mené un lycée de l’accès initial à l’administrateur de domaine en sept minutes. Cet article omet volontairement les détails d’exploitation ; l’avis de l’éditeur et les deux publications de recherche couvrent ce qui est utile aux défenseurs.

Exemple de prompt

Un prompt défensif à donner à votre agent dès qu’un bulletin de sécurité éditeur est publié. Il vérifie la version, l’exposition et les signes comportementaux de compromission sans toucher au système ; tout détail d’exploitation est caviardé, car ce qui compte est ce qu’il faut rechercher.

# Defensive check — triage a PaperCut NG/MF server after a new security bulletin
Report, read-only:
  - installed version and whether it is a fixed release or version 23 or older
  - whether the application server is reachable from the public internet
  - any child process of the PaperCut server (cmd.exe, PowerShell, discovery tools)
  - unexpected class files under the server library directory
  - recent changes to user-lookup database driver / URL settings: [REDACTED]
Do not patch, restart, delete or run anything. Output the findings table only.

Why it matters

Le délai entre la publication d’un correctif et l’exploitation de masse est l’indicateur qui guide les défenseurs, et cette campagne le comprime. Une comparaison de correctifs, autrefois tâche d’un humain qualifié, devient l’entrée d’une boucle d’agents qui itère jusqu’à obtenir un résultat. Les applications Java auto-hébergées, exposées sur Internet et exécutées avec les privilèges SYSTEM, comme PaperCut, sont précisément le type de cible où cela est rentable. Huntress relève qu’environ 47 % des quelque 2 500 installations qu’elle suit utilisaient la version 23 ou antérieure, qui ne reçoit aucun correctif.

GreyNoise apporte aussi un contrepoint : dans au moins un cas, un pare-feu applicatif web classique a arrêté l’adversaire. Les attaquants assistés par IA se heurtent toujours aux contrôles ordinaires.

Defenses

  • Corrigez en quelques heures les systèmes exposés sur Internet. Partez du principe que tout bulletin de sécurité peut être exploité le jour même. Appliquez les versions corrigées (26.0.5, 25.0.13, 24.1.10 selon Huntress) et quittez la version 23, non prise en charge.
  • Supprimez l’exposition publique. Restreignez le serveur d’application PaperCut à des plages IP de confiance, à un VPN ou à des chemins privés.
  • Chassez sur le comportement, pas sur les indicateurs. Recherchez le processus serveur PaperCut lançant cmd.exe, PowerShell ou des outils de découverte, des fichiers de classes inattendus dans le répertoire des bibliothèques du serveur, et des modifications inattendues des paramètres de pilote et d’URL de la base de recherche d’utilisateurs.
  • Placez un WAF devant les services hérités comme contrôle compensatoire pendant l’application des correctifs.
  • Préservez les preuves forensiques avant de corriger tout système exposé entre le 26 août et septembre.
  • Anticipez qu’un premier correctif puisse être incomplet. Le premier correctif d’urgence a été contourné et un second a été publié le même jour ; vérifiez que vous êtes sur la dernière version.

Status

ÉlémentDétail
Bulletin de l’éditeur2026-08-27/28, PaperCut
Recherche publiée2026-09-09, Blackpoint Cyber et GreyNoise
Versions corrigées26.0.5, 25.0.13, 24.1.10 (selon Huntress)
Branche non corrigéeVersion 23 et antérieures
RéférencesCVE-2026-81578 (contournement d’authentification), CVE-2026-82078 (exécution de code)

Sources