Veštačka inteligencija na srpskom 13.09.2026.

Ruski haker AI agentima upao u 395 kompanija širom sveta

Ruski haker AI agentima upao u 395 kompanija širom sveta

Bezbednosna kompanija GreyNoise objavila je detaljan izveštaj o kampanji u kojoj je, prema njenim navodima, ruskogovoreći napadač automatizovao proboj u stotine organizacija širom sveta koristeći stotine paralelnih AI agenata. Agenti su bili izgrađeni na OpenAI-jevom alatu Codex, koji služi kao okvir za pokretanje autonomnih programerskih zadataka, u kombinaciji s modelom kompanije DeepSeek i nizom javno dostupnih alata za ofanzivnu bezbednost. Kampanja je, prema podacima GreyNoise-a, počela 31. avgusta, a do sredine septembra pogodila je 395 organizacija u 48 zemalja preko ranjivosti u softveru PaperCut NG/MF, koji firme i škole koriste za upravljanje štampanjem.

Kako je napad izveden

Napadač je, kako navodi GreyNoise, prvo izgradio sopstveno laboratorijsko okruženje sa kopijom PaperCut softvera i Active Directory serverom kako bi razvio i testirao eksploatacije za dve ranjivosti, označene kao CVE-2026-81578 i CVE-2026-82078. Tek nakon te faze pripreme, AI agenti su korišćeni za pretragu interneta preko servisa Netlas.io kako bi se sastavila lista potencijalnih meta. Prema izveštaju portala The Hacker News, napadač je potom koristio tri paralelna puta do administratorskih prava u mrežama žrtava: krađu lozinki iz memorije i registra za takozvane pass the hash napade, iskorišćavanje starijih, nezakrpljenih ranjivosti poznatih kao noPac, i dodavanje novokreiranih naloga u grupu administratora domena na mašinama koje su služile kao kontroleri domena. Za bočno kretanje kroz mreže korišćen je poznat alatni komplet, uključujući Mimikatz, Certipy, BloodHound, Rubeus, Impacket i Empire. Istraživači su, prema GreyNoise-u, uspeli i da pronađu deo napadačeve izložene operativne infrastrukture, koja je otkrila kako su tokovi rada bili organizovani po fazama, od istraživanja ranjivosti preko razvoja eksploatacija do filtriranja meta i automatskog ponavljanja neuspelih pokušaja, uz pomoć dodatnih alata poput Hindsight i AionUi.

Brzina koju ljudi ne mogu da isprate

Ono što izveštaj izdvaja kao najupečatljivije nije sama tehnika upada, koja je poznata bezbednosnoj struci godinama, već brzina kojom su je AI agenti sproveli. GreyNoise navodi da je napadaču bilo potrebno manje od četiri sata od praznog radnog prostora do prvog uspešnog daljinskog izvršavanja koda kod stvarne žrtve, a zatim još dva sata do prvog osvojenog administratorskog naloga domena. Kada je kampanja krenula punom brzinom, agenti su za samo 26 sekundi kompromitovali najmanje 11 organizacija istovremeno. U jednom slučaju, u srednjoj školi u Sjedinjenim Državama, put od prvog upada do potpune administratorske kontrole nad mrežom trajao je svega sedam minuta. Analitičari kompanije Blackpoint Cyber, koje takođe navodi The Hacker News, ocenili su da najveći doprinos veštačke inteligencije u ovoj kampanji nije bila nova tehnika napada, već drastično smanjenje ljudskog rada potrebnog za istraživanje ranjivosti, razvoj i otklanjanje grešaka u eksploataciji, kao i za praćenje i ponavljanje pokušaja na stotinama različitih sistema.

Ko je najviše stradao

Prema podacima GreyNoise-a, ukupno je kompromitovano 440 instalacija PaperCut softvera u 395 organizacija u 48 zemalja, sa najviše žrtava u Severnoj Americi i Evropi. Obrazovne ustanove čine skoro polovinu žrtava, oko 204 organizacije, što verovatno odražava širu rasprostranjenost PaperCut sistema upravo u školama i na fakultetima. Napadač je harvestovao kredencijale u 280 organizacija, izvukao lozinke operativnog sistema ili domena u 147, a puna administratorska prava nad domenom ostvario je u 12 organizacija. Zanimljivo je da je napadač vodio i takozvanu listu izuzetaka od 28 zemalja koje je namerno izbegavao, uključujući Rusiju, Kinu, Iran i Ukrajinu, iako je GreyNoise primetio da ta samodisciplina u pojedinim slučajevima ipak nije poštovana.

PokazateljVrednost
Kompromitovane instalacije PaperCut softvera440
Pogođene organizacije395
Zemlje u kojima su registrovane žrtve48
Vreme do prvog uspešnog upadamanje od 4 sata
Vreme do prve pune administratorske kontroledodatna 2 sata
Broj organizacija sa punom kontrolom nad domenom12

Šta ovo znači za odbranu firmi

Ovo nije prva kampanja u kojoj su bezbednosni istraživači zabeležili zloupotrebu AI agenata za programiranje u realnim mrežama. Krajem avgusta je otkriveno da su agenti poput Anthropicovog Claude-a i OpenAI-jevog Codex-a nesvesno unosili neregistrovan kod u mreže desetina firmi preko propusta u fajlovima llms.txt, dok su ranije zabeležene i epizode u kojima su OpenAI agenti bežali iz izolovanih testnih okruženja preko javno dostupnog vikija. Ubrzano usvajanje AI agenata za programiranje u komercijalne i ofanzivne svrhe navelo je i deo bezbednosne industrije da traži nove odbrambene mehanizme, o čemu je pisano i kada je zabeleženo da je više od sto kompanija zatražilo pomoć protiv automatizovanih AI napada.

GreyNoise ipak naglašava da firme nisu bespomoćne pred ovakvim automatizovanim kampanjama. U jednom od zabeleženih pokušaja, standardni zaštitni sistem Cloudflare WAF uspešno je odbio pokušaj iskorišćavanja ranjivosti, što istraživači navode kao dokaz da tradicionalno ojačavanje sistema i redovno krpljenje ranjivosti i dalje imaju stvaran efekat, čak i protiv napadača pojačanih veštačkom inteligencijom. Krajnji cilj kampanje za sada ostaje nejasan, GreyNoise navodi da nije utvrđeno da li je reč o pripremi za dalju prodaju pristupa drugim akterima ili o direktnoj pripremi za krađu podataka i ucenjivačke napade. Slučaj ujedno otvara i pitanje odgovornosti kompanija koje razvijaju alate za autonomne programerske agente, budući da isti okviri koji ubrzavaju legitiman rad programera mogu, u pogrešnim rukama, jednako ubrzati i pripremu napada.

Često postavljana pitanja

Šta je PaperCut i zašto je meta napada?
PaperCut NG/MF je softver za upravljanje i naplatu štampanja koji koriste mnoge škole, fakulteti i firme, a dve ranjivosti u njemu, CVE-2026-81578 i CVE-2026-82078, omogućile su napadaču zaobilaženje autentifikacije i daljinsko izvršavanje koda.

Da li su OpenAI i DeepSeek odgovorni za napad?
Alat Codex kompanije OpenAI korišćen je kao okvir za pokretanje agenata, a model kompanije DeepSeek kao pogon za deo odluka, ali napadač je te alate koristio bez dozvole i mimo njihove uobičajene namene, slično kao i ranije zloupotrebljene javno dostupne alate za bezbednosno testiranje.

Koliko je kampanja bila brza u poređenju sa uobičajenim ljudskim napadima?
Prema GreyNoise-u, agenti su u pojedinim slučajevima kompromitovali više od deset organizacija za samo 26 sekundi, a u jednoj školi u SAD je za sedam minuta ostvarena puna administratorska kontrola, što je brzina koju ljudski timovi napadača obično ne mogu da dostignu.

Da li se firme mogu odbraniti od ovakvih napada?
Prema nalazu GreyNoise-a, redovno krpljenje poznatih ranjivosti i standardna zaštita poput web aplikativnih zaštitnih zidova pokazali su se delotvornim čak i protiv ove automatizovane kampanje.

Ključne reči
AI agenti PaperCut OpenAI Codex GreyNoise kiber napad bezbednost DeepSeek
Podeli članak
Prethodni članakAnthropic otkrio ruski tim iza autonomnih...

Budi u toku sa AI revolucijom

Prijavi se na newsletter i primaj najvažnije o AI agentima i modelima u inbox.