Une campagne de cyberattaques automatisée par des agents d'intelligence artificielle a frappé 395 organisations réparties dans 48 pays, exploitant des vulnérabilités critiques dans le logiciel de gestion d'impression PaperCut. Cette offensive, caractérisée par une rapidité d'exécution inédite, soulève des inquiétudes majeures sur la capacité des systèmes d'information à contrer des menaces pilotées par des modèles de langage et des outils offensifs autonomes.
Une vulnérabilité au cœur des systèmes d'information
Le logiciel PaperCut, largement utilisé pour la gestion des travaux d'impression et de numérisation, est devenu le vecteur d'entrée privilégié des attaquants. En raison de son auto-hébergement et de ses privilèges système sous Windows, le logiciel est souvent connecté aux domaines Active Directory des entreprises. Le 28 août 2026, deux failles critiques, référencées CVE-2026-81578 et CVE-2026-82078, avaient été identifiées. Malgré le déploiement de correctifs, les attaquants ont réussi à compromettre au moins 440 instances du logiciel avant que les mesures de protection ne soient généralisées.
L'efficacité redoutable des agents IA
L'analyse menée par GreyNoise met en lumière une automatisation poussée à l'extrême. En utilisant des agents basés sur le modèle Codex d'OpenAI et DeepSeek, les cybercriminels ont réduit le cycle d'attaque à quelques heures seulement. Après une phase de test en laboratoire, le déploiement sur le web ouvert a permis d'atteindre des droits d'administrateur de domaine en un temps record. Dans certains cas, l'IA a démontré une efficacité fulgurante, compromettant 11 organisations en seulement 26 secondes.
Secteurs ciblés et limites de l'automatisation
Le secteur de l'éducation apparaît comme la cible principale de cette campagne, comptant 204 victimes recensées. Les États-Unis et le Royaume-Uni sont les pays les plus impactés, tandis que la France dénombre 31 organisations touchées, dont certaines ont subi une intrusion totale jusqu'aux droits d'administration. Un élément notable de cette opération réside dans les erreurs de l'IA : bien que l'attaquant ait programmé ses agents pour épargner 28 pays, dont la Russie et la Chine, des cibles situées dans ces zones ont tout de même été compromises, illustrant une perte de contrôle partielle de l'opérateur sur ses propres outils autonomes.