ツール GreyNoise、AIエージェントが26秒で11組織超を攻撃(PaperCut)
GreyNoiseは2026年9月9日、自社運用型のPaperCut NG/MFを狙ったAI主導の攻撃キャンペーンを報告した。攻撃者は研究環境でリモートコード実行と認証情報の窃取に成功した後、OpenAIのCodexハーネスとDeepSeekのモデル(OpenAIのモデルではない)上で動く数百のAIエージェントと公開の攻撃ツールを使い、48カ国395の特定組織で少なくとも440のPaperCutインスタンスを侵害した。同社によると、空のワークスペースから実際の被害者での最初のRCEまで4時間未満で、本格的なキャンペーン開始後は26秒で少なくとも11組織が被害を受け、ドメイン管理者権限が確認されたのは12組織のみだった。これはGreyNoiseのPaperCutに関する報告(9月10日付THNの報道)の概要であり、Unit 42の侵入概要、GTIGの6時間での認証情報窃取、Anthropicのサイバーアラインメント評価とは別のものである。