PaperCut の脆弱性 CVE-2026-81578/82078:数百の自律型 AI エージェントが 440 件のサーバを侵害

Hackers Use Hundreds of AI Agents to Exploit PaperCut Flaws and Compromise 440 Servers Worldwide

2026/09/09 CyberSecurityNews — ロシア語話者の攻撃者が前例のない規模で数百の自律型 AI エージェントを展開し、印刷管理ソフトウェア PaperCut NG/MF の深刻な脆弱性を悪用しており、48 カ国にまたがる 395 組織で少なくとも 440 台のサーバが侵害された。GreyNoise のセキュリティ研究者たちは、管理されたインフラ上で攻撃活動をリアルタイムに捕捉するセンサー・ネットワークの Global Observation Grid を通じて、このキャンペーンを特定した。

Continue reading “PaperCut の脆弱性 CVE-2026-81578/82078:数百の自律型 AI エージェントが 440 件のサーバを侵害”

エージェンティック AI の武器化:偵察行動/エクスプロイト/侵害後の自動化が進行している

Hackers Weaponize Agentic AI to Automate Reconnaissance, Exploitation and Post-Exploitation

2026/09/09 gbhackers — サイバー攻撃に要する時間の短縮を図る攻撃者は、偵察/脆弱性調査/脆弱性悪用コードの開発/認証情報の窃取などを自動化することで、人間がキーボードを操作する作業を大幅に減らし、エージェンティック AI の実運用を急速に進めている。ただし、現時点で確認されている証拠が示しているのは、実環境における完全に独立した AI 主導の侵入ではなく、人間が監督する半自律型の攻撃チェーンである。それでも、エージェンティック AI は、従来の Gen AI の悪用とは大きく異なる変化をもたらしている。

Continue reading “エージェンティック AI の武器化:偵察行動/エクスプロイト/侵害後の自動化が進行している”