PaperCut打印系统高危漏洞遭AI驱动批量利用,多企业面临入侵风险

发布于 2026-09-21 来源 DDOS.COM 4

近期网络安全监测机构披露,PaperCut打印管理系统高危漏洞正被AI智能体批量自动化利用,引发全球大范围网络入侵事件。本轮攻击极具标志性,是首个规模化AI驱动的漏洞利用行动,数百个AI攻击智能体协同作业,短短数天内攻陷全球48个国家近400家机构,教育、政企、制造业成为重灾区,全网安全风险急剧攀升。

高危漏洞

本次攻击针对PaperCutNG/MF打印管理软件两大高危零日漏洞,漏洞编号为CVE-2026-81578、CVE-2026-82078,二者可链式组合触发未授权远程代码执行,CVSS最高评分达9.8,属于顶级严重级漏洞。区别于传统人工渗透攻击,本轮攻击全程由AI智能体自动化完成扫描、探测、漏洞复现、入侵渗透,攻击速度快、覆盖范围广、落地成功率极高。

  

一、漏洞核心危害与攻击原理

PaperCut是政企、校园、企业园区广泛使用的打印管控系统,统一管理全网打印设备与用户权限,部署量大、外网暴露面广,且多数企业长期未更新迭代,存在大量未打补丁的脆弱设备。本次两个高危漏洞组合利用后,攻击者无需任何账号权限,即可远程篡改系统配置、执行任意代码,直接控制PaperCut服务器。

AI智能体进一步放大了漏洞危害,可自动完成漏洞探测、payload生成、批量爆破、权限提升全流程。实测数据显示,AI攻击可最快26秒窃取账号凭证,7分钟获取域管理员最高权限,入侵后可窃取LSASS进程内存、抓取系统哈希凭据,实现内网横向移动,最终掌控企业核心内网,引发数据泄露、系统沦陷、业务失控等严重后果。

  

二、AI批量攻击的新型威胁特征

本轮PaperCut漏洞攻击,彻底展现了AI赋能网络攻击的全新威胁模式。传统黑客攻击受人力、时间限制,难以实现全网批量渗透,而AI智能体具备全天候作业、批量扫描、自适应绕过防护、自动复盘优化的能力,可针对全网脆弱设备进行地毯式入侵,攻击效率提升数十倍。

同时AI攻击具备极强隐蔽性,可模拟正常访问流量规避传统防火墙检测,多数企业常规安全设备无法识别新型AI攻击行为,导致入侵行为难以被及时发现,大量企业在不知情中被窃取核心数据、沦陷内网权限。

  

三、企业紧急修复与长效防护方案

针对本次高危漏洞批量攻击风险,PaperCut官方已发布紧急安全补丁,企业需第一时间开展资产排查,梳理全网PaperCutNG/MF系统版本,尽快升级至24.1.10、25.0.13、26.0.5及以上安全版本,彻底修复漏洞隐患。

短期应急方面,需临时收紧PaperCut系统外网访问权限,禁止公网直接访问后台服务,通过防火墙封禁陌生异常访问流量,开启日志审计与异常告警,及时发现AI批量扫描行为。长期需建立漏洞快速响应机制,针对办公系统、打印管理系统等边缘常用设备开展常态化巡检,杜绝高危漏洞长期暴露,抵御AI自动化新型网络攻击。