
公告後第四天,數百個 AI 代理已經打進 395 個組織
架好環境到第一次遠端執行,不到四小時
AI 代理把「漏洞公告」到「全球入侵」壓進四天,你「排下個維護視窗再修」的預設沒了。
PaperCut 8 月 27 日發緊急公告,之後陸續出三版緊急修補,完整維護版 9 月 10 日才到。第四天,8 月 31 日,GreyNoise 觀測到一名攻擊者用數百個代理打下 395 個組織的 440 套 PaperCut。它記的速度是:架好環境到第一次遠端執行不到四小時,一輪 26 秒連下 11 個組織,受害最多的是學校。
殼與芯分開:外殼(harness)是 OpenAI 的 Codex,模型跑 DeepSeek。攻擊變便宜這件事,現在有了時間刻度。
查核備註:攻擊端的時間線與數字全出自 GreyNoise 一家觀測,我沒有第二方可對,也沒獨立驗證。
LEARN
想系統性學會,不只看這一則?
Codex 教學:用 OpenAI 的 coding agent 完成真正的工作
讓 Codex 在你的專案完成真實任務,用手機核准、控得住權限、驗得了 diff。
從第 0 課開始 →SOURCES
- AAgents Gone Wild: An AI-Orchestrated Global Campaign Against PaperCut NG/MF — GreyNoise 官方揭露(時間線、26 秒 11 個組織、440 套/395 組織/48 國、產業分布、harness 與模型組成。2026-09-13 讀)
- AURGENT Security Advisory: PaperCut NG/MF Security Bulletin (27 Aug 2026) — PaperCut 官方公告(CVE 與 CVSS、緊急修補 1–3、2026-09-10 安全維護版 26.0.5/25.0.13/24.1.10。2026-09-13 以瀏覽器直讀)
來源分級:A = 一手公告/論文/官方文件 · B = 可信媒體 · C = 可參考但需脈絡 · D = 觀察用,不可當事實。
本文由 AI 協助研究與起草,矽基前沿編輯部編修,總編輯廖玄同審閱定稿。 編輯方針與 AI 使用說明


