Noticias de Ciberseguridad

Detalle de la noticia

Vulnerabilidad

Un atacante de PaperCut utiliza cientos de agentes de IA para comprometer más de 440 instancias

Fuente: The Hacker News Publicado: 10/09/2026 · 11:41 UTC
Compartir:
Vulnerabilidad Un atacante de PaperCut utiliza cientos de agentes de IA para comprometer más de 440 instancias
Imagen: The Hacker News

Un atacante, presuntamente de habla rusa y vinculado a una dirección IP específica, ha utilizado inteligencia artificial para crear vulnerabilidades dirigidas a fallas de seguridad recientemente reveladas en PaperCut NG/MF. Estas acciones afectaron a numerosas instancias, principalmente dentro del sector educativo en múltiples países, y el agresor implementó un laboratorio propio para realizar pruebas previas utilizando un servidor Active Directory y software vulnerable.

Mediante el uso de agentes de inteligencia artificial y herramientas de seguridad ofensiva, el operador logró vulnerar cientos de instancias de PaperCut a nivel global. A pesar de que existía una lista de países excluidos a los que se intentó evitar atacar, la contención falló en algunos casos, y el proceso completo desde el acceso inicial hasta la obtención de privilegios elevados ocurrió en cuestión de minutos en ciertos blancos.

El flujo de trabajo automatizado incluyó desde la investigación de vulnerabilidades y la comparación de versiones hasta el filtrado geográfico y la ejecución de operaciones posteriores. El sistema implementado utilizó componentes de IA como eje central para depurar errores, conservar el contexto del proyecto y minimizar el esfuerzo manual necesario para llevar a cabo la campaña a gran escala.

El artículo original no aporta más detalle sobre cuáles serán los objetivos finales del atacante ni si planea transferir el acceso obtenido a otros grupos asociados.

Resumen generado con IA (Gemini) a partir del artículo original. No es una cita textual — consultá la fuente para el texto exacto.