跳到主要內容
2026-09-16 日報
開發生態

俄羅斯駭客結合 OpenAI Codex 與 DeepSeek 打造 AI 代理,利用 PaperCut 漏洞入侵全球 395 個組織

iThome單一來源
尚未逐項核實

目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。

據報導,威脅情報公司 GreyNoise 於 9 月 9 日指出,使用俄語的駭客正結合 OpenAI 程式碼助理 Codex 與 DeepSeek 模型打造數百個 AI 代理,對全球發動大規模自主攻擊。攻擊者利用列印管理軟體 PaperCut NG 與 MF 系統的零時差漏洞(CVE-2026-82078 及 CVE-2026-81578),搭配公開攻擊工具,入侵包含臺灣在內的 48 個國家。 目前已有 395 個組織、至少 440 臺 PaperCut 執行個體遭駭,其中 12 個組織的網域管理員權限遭竊。受害組織以教育機構最多(204 個),其次為零售商業服務(38 個)與房地產旅館業(29 個),GreyNoise 推測這與 PaperCut 的客戶比例有關。 臺灣共有 12 個組織受害,攻擊者在其中 11 個組織挖掘憑證,並於 10 個組織擷取作業系統或網域機密資料。
讀原始報導