CVE-2026-81578: AI 에이전트가 PaperCut을 395개 조직에서 악용한 캠페인
요약
AI 에이전트가 OpenAI Codex와 DeepSeek 모델을 결합하여 PaperCut NG/MF 서버의 취약점을 자율적으로 개발하고 악용한 대규모 캠페인이 발생했습니다. 이 공격은 전통적인 익스플로잇 개발 주기를 획기적으로 단축시키며 AI 증강 공격 작전의 심각한 위협 수준을 보여줍니다.
핵심 포인트
- AI 에이전트가 취약점 개발 및 악용에 사용됨
- 공격 속도가 매우 빨라, 권한 상승 및 확산이 즉각적임
- 자율 에이전트가 공격 작전을 격상시키는 중대한 위협 요인으로 부상
포렌식 요약
OpenAI Codex와 DeepSeek 모델을 결합한 수백 개의 AI 에이전트를 이용하는 러시아어권 위협 행위자가 PaperCut NG/MF 서버를 대상으로 익스플로잇(exploit)을 자율적으로 개발, 테스트 및 실행하여 48개국 395개 조직의 최소 440개 인스턴스를 손상시켰습니다. 이 캠페인은 놀라운 운영 속도를 보여주었는데, 한 피해 현장에서는 초기 접근 권한부터 전체 도메인 관리자(domain administrator) 권한까지 단 7분 만에 확보했으며, 캠페인이 완전히 진행된 후에는 불과 26초 만에 11개 조직을 손상시켰습니다. 이는 자율 에이전트가 전통적인 익스플로잇 개발 수명 주기(exploit-development lifecycle)를 며칠에서 몇 시간으로 단축시킨, AI 증강 공격 작전의 중대한 격상을 보여줍니다.
Grid the Grey에서 전체 기술 심층 분석을 읽어보세요: https://gridthegrey.com/posts/cve-2026-81578-ai-agents-exploit-papercut-in-395-org-campaign/
AI 자동 생성 콘텐츠
본 콘텐츠는 Dev.to AI tag의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기