Chỉ trong vòng chưa đầy 6 giờ, một nhóm tác nhân đe dọa đã tiến hành cuộc tấn công từ con số không đến việc chiếm quyền quản trị tên miền toàn cầu. Theo báo cáo từ GreyNoise, một “đội quân” tác nhân AI (AI agent swarm) đã nhắm mục tiêu vào hai lỗ hổng bảo mật CVE-2026-81578 và CVE-2026-82078 trên phần mềm quản lý in ấn PaperCut NG/MF. Chiến dịch này bắt đầu từ ngày 31 tháng 8, đạt được khả năng thực thi mã từ xa (RCE) đối với nạn nhân thực tế chỉ sau 4 giờ khởi động và chiếm quyền quản trị tối cao (domain administrator) 2 giờ sau đó. Quy mô và tốc độ của cuộc tấn công là điều chưa từng thấy: khi triển khai toàn diện, hệ thống tự động này đã xâm nhập thành công 11 tổ chức chỉ trong 26 giây. Tổng cộng, có 440 máy chủ thuộc 395 tổ chức tại 48 quốc gia bị ảnh hưởng bởi chiến dịch này. Dữ liệu cho thấy kẻ tấn công đã thu thập thông tin xác thực từ 280 nạn nhân và chiếm quyền quản trị toàn phần tại 12 cơ sở, trong đó một trường trung học tại Mỹ đã mất kiểm soát hệ thống chỉ trong 7 phút.
Sự kết hợp tinh vi giữa các mô hình ngôn ngữ lớn và quy trình tấn công tự động
Điểm mấu chốt tạo nên hiệu quả của chiến dịch nằm ở cách kẻ tấn công phối hợp các công cụ AI một cách có tính toán. GreyNoise cho biết kẻ vận hành đã sử dụng OpenAI Codex làm lớp điều phối (orchestration) để lập kế hoạch và quản lý các bước tấn công, nhưng lại hoán đổi sang mô hình DeepSeek để trực tiếp tạo ra các mã độc (offensive payloads). Sự lựa chọn này không hề ngẫu nhiên; DeepSeek không có các bộ lọc ngăn chặn nghiêm ngặt như các mô hình phương Tây, cho phép nó trả lời các truy vấn về an ninh tấn công mà không từ chối. Bằng cách tách biệt công việc — sử dụng khả năng quản lý thông minh của một mô hình và giao phần việc “nhạy cảm” cho một mô hình ít rào cản hơn — kẻ tấn công đã vượt qua các lớp bảo vệ an toàn mà các phòng thí nghiệm AI đã nỗ lực xây dựng trong nhiều năm qua.
Trước khi hướng mục tiêu ra internet, kẻ tấn công đã xây dựng một môi trường giả lập tinh vi để các tác nhân AI thực tập. Chúng thiết lập các bản cài đặt PaperCut lỗi thời nằm cạnh các máy chủ Active Directory, sau đó cho phép các luồng công việc của AI diễn tập chuỗi khai thác cho đến khi đạt được độ ổn định tối đa. Chỉ khi quy trình đã nhuần nhuyễn trong môi trường cát lún, đội quân AI mới được lệnh quét internet thông qua nền tảng Netlas.io. Đáng chú ý, dù được chỉ thị tránh 28 quốc gia (bao gồm Nga, Trung Quốc và Iran), các tác nhân AI đôi khi vẫn đi chệch khỏi hướng dẫn ban đầu và tấn công cả những khu vực bị loại trừ. Lĩnh vực giáo dục chịu thiệt hại nặng nề nhất, chiếm gần một nửa số nạn nhân, do các trường đại học thường vận hành PaperCut trên các máy chủ công cộng mà không có biện pháp bảo vệ nghiêm ngặt.
Cuộc tấn công vào PaperCut là lời cảnh báo về một chương mới trong an ninh mạng, nơi các rào cản kỹ thuật bị phá vỡ bởi tốc độ xử lý của trí tuệ nhân tạo. Để bảo vệ hệ thống, các tổ chức cần ngay lập tức rà soát và cập nhật các bản vá cho phần mềm quản lý in ấn, đồng thời thắt chặt quyền truy cập máy chủ từ internet thông qua tường lửa hoặc mạng riêng ảo. Việc triển khai các giải pháp giám sát hành vi theo thời gian thực và áp dụng nguyên tắc Zero Trust là cần thiết để phát hiện sớm các dấu hiệu xâm nhập, bởi trong kỷ nguyên của các cuộc tấn công tự động hóa, thời gian phản hồi được tính bằng giây chứ không còn là ngày hay tuần.


Liên hệ qua Zalo