Cuộc tấn công AI agent qua PaperCut: dấu mốc mới của tấn công mạng tự động
Cuộc tấn công AI agent xâm nhập qua lỗ hổng PaperCut là chiến dịch trong đó một tác nhân đe dọa điều khiển hàng trăm AI agent để tự động viết mã khai thác, tấn công từ xa vào ứng dụng quản lý in PaperCut NG/MF, chiếm quyền thực thi mã và leo thang đặc quyền trong Active Directory, với tốc độ nhanh hơn đáng kể so với lịch vá và bảo trì định kỳ truyền thống của nhiều tổ chức. Điểm khiến sự cố này đáng lo không phải chỉ là số lượng hệ thống bị xâm nhập, mà là cách AI đang rút ngắn toàn bộ chuỗi tấn công mạng tự động từ khâu tìm lỗ hổng, phát triển exploit đến mở rộng hiện diện trong hạ tầng. Điều tra cho thấy một tác nhân đe dọa đã dùng hàng trăm AI agent để phát triển mã khai thác và xâm nhập ít nhất 440 instance PaperCut NG/MF tại 395 tổ chức thuộc 48 quốc gia. Từ một workspace trống, chiến dịch cần chưa đầy bốn giờ để đạt thực thi mã từ xa trên nạn nhân đầu tiên và thêm khoảng hai giờ để có quyền quản trị miền đầu tiên. Đây là tốc độ mà phần lớn lịch vá theo tuần hoặc tháng không thể theo kịp.

Lỗ hổng PaperCut: từ giao diện in ấn đến quyền Domain Admin
Để hiểu rủi ro, cần nhìn thẳng vào bản chất lỗ hổng PaperCut. Hai lỗi trong chuỗi tấn công là CVE-2026-81578 và CVE-2026-82078. Lỗi thứ nhất cho phép yêu cầu từ xa chưa xác thực thay đổi một số cấu hình trong những điều kiện nhất định; lỗi thứ hai cho phép thực thi bytecode Java nếu kẻ tấn công đã thao túng được tham số cấu hình của tiện ích kết nối cơ sở dữ liệu. Khi kết hợp, chúng tạo đường từ giao diện quản trị công khai đến thực thi mã dưới quyền của tiến trình PaperCut. Vấn đề nằm ở chỗ PaperCut NG/MF self-hosted thường là ứng dụng Java chạy với quyền SYSTEM trên Windows và có thể tham gia miền Active Directory. Sau khi chiếm Application Server, tác nhân thu thập bộ nhớ LSASS hoặc bí mật trong registry để lấy thông tin xác thực đặc quyền rồi dùng kỹ thuật pass-the-hash tới domain controller. Trong môi trường chưa vá các lỗ noPac (CVE-2021-42278, CVE-2021-42287), đường đi tới Domain Admin còn ngắn hơn. Điều tra ghi nhận việc đạt quyền Domain Admin tại 12 tổ chức, cho thấy một ứng dụng tưởng như “chỉ để in ấn” có thể biến thành cầu nối trực tiếp tới hệ thống danh tính của toàn doanh nghiệp.
| Giai đoạn | Mục tiêu của tác nhân | Ý nghĩa với doanh nghiệp |
|---|---|---|
| Khai thác CVE-2026-81578/82078 | Thực thi mã dưới quyền PaperCut | Máy chủ in ấn trở thành điểm vào hạ tầng nội bộ |
| Thu thập LSASS/registry | Lấy thông tin xác thực đặc quyền | Rò rỉ tài khoản dịch vụ, quản trị, bí mật miền |
| Pass-the-hash, noPac, DCSync | Đạt quyền Domain Admin, sao chép NTDS.DIT | Toàn bộ miền Active Directory bị đe dọa |

Lịch vá định kỳ đã lỗi thời trước tấn công mạng tự động
Một trong những bài học rõ nhất từ chiến dịch AI agent xâm nhập này là: lịch vá định kỳ theo tuần hoặc tháng đã trở nên lỗi thời trước tấn công mạng tự động. Dữ liệu vụ việc cho thấy chuỗi từ viết exploit đến mở rộng xâm nhập đã nhanh hơn lịch vá định kỳ của nhiều đơn vị. PaperCut đăng cảnh báo đầu tiên ngày 27/8 và phát hành bản vá khẩn cấp cho nhánh 25 và 26 vào ngày 28/8; chiến dịch bị quan sát bắt đầu ngày 31/8. Nhà cung cấp không chậm, nhưng quy trình vận hành của doanh nghiệp thì có. Theo quan điểm an ninh mạng hiện đại, khi trí tuệ nhân tạo giảm mạnh thời gian cho cả hai công đoạn tìm và khai thác lỗ hổng, cán cân bảo mật doanh nghiệp phụ thuộc ngày càng nhiều vào câu hỏi ai phát hiện điểm yếu trước. Khoảng thời gian từ một lỗ hổng chưa được biết đến tới một cuộc tấn công hoạt động đang ngắn lại. Nếu vẫn gom bản vá vào “cửa sổ bảo trì” cố định, doanh nghiệp thực chất đang nhường lợi thế thời gian cho kẻ tấn công dùng AI. Quy trình bảo trì an toàn phải coi bản vá khẩn cấp là sự kiện vận hành đặc biệt, không thể trôi qua như một lần cập nhật thông thường.

Phản ứng khẩn cấp: doanh nghiệp cần làm gì ngay với PaperCut và Active Directory
Ở cấp vận hành, câu hỏi không còn là “có nên lo không”, mà là “phản ứng thế nào ngay bây giờ”. Với máy chủ PaperCut NG/MF self-hosted từng công khai trên Internet, kể cả khi chưa thấy cảnh báo, đây không thể coi là một lần cập nhật bình thường. Các bước cụ thể đã khá rõ: chặn truy cập ngay, hạn chế giao diện web của Application Server về các địa chỉ tin cậy. Nếu nghi ngờ đã bị chiếm, phải cô lập máy chủ khỏi Internet và các vùng mạng nhạy cảm, đồng thời giữ lại log, ảnh đĩa và dữ liệu bộ nhớ cần thiết trước khi thay đổi hệ thống. Tiếp đó, cài một trong ba bản bảo trì đã qua kiểm thử đầy đủ (26.0.5, 25.0.13, 24.1.10) thay thế toàn bộ bản vá khẩn cấp; máy chủ còn công khai trên Internet và chưa vá vẫn tiếp tục bị nhắm tới. Khi có bằng chứng xâm nhập, phương án an toàn hơn là xóa và dựng lại Application Server từ bản sao lưu sạch có trước hoạt động đáng ngờ, thay vì chỉ nâng cấp tại chỗ. Quan trọng không kém là điều tra Active Directory: kiểm tra tài khoản mới, thay đổi thành viên Domain Admins, đăng nhập đặc quyền từ máy chủ PaperCut, dấu hiệu DCSync và kết nối bất thường tới domain controller. Nếu phát hiện truy cập LSASS, registry hoặc NTDS.DIT, cần coi thông tin xác thực miền có khả năng đã lộ và xoay vòng tài khoản đặc quyền, tài khoản dịch vụ cùng các bí mật liên quan theo kế hoạch phục hồi Active Directory. Đặc biệt, nếu PaperCut chạy trên domain controller hoặc bằng tài khoản quản trị miền, sự cố phải được nâng mức ưu tiên ngay.
Chiến lược bảo mật doanh nghiệp trong kỷ nguyên AI tấn công
Sau khi xử lý khủng hoảng tức thời, doanh nghiệp phải nhìn rộng hơn: mô hình bảo mật cũ không còn phù hợp khi tấn công mạng tự động bằng AI đang trở thành chuẩn mới. Cùng một hiểu biết về cách phá một hệ thống có thể trở thành công cụ tấn công hoặc thông tin giúp hệ thống ấy được gia cố. Câu hỏi là tổ chức của bạn muốn đứng về phía nào. Các chương trình nghiên cứu bảo mật hiện đại đã bắt đầu dùng chính những mô hình AI mạnh cho phòng thủ, để người làm bảo mật có thời gian tìm và sửa lỗ hổng trước khi những năng lực tương tự trở nên phổ biến hơn. Đây là tín hiệu rõ ràng: muốn giữ lợi thế, doanh nghiệp phải đầu tư vào năng lực phát hiện điểm yếu sớm, coi việc “nhìn thấy con đường vào trước người có ý định sử dụng nó” là yêu cầu vận hành thường trực chứ không phải dự án một lần. Kết luận khó tránh là: bảo mật doanh nghiệp trong kỷ nguyên AI không thể dựa vào lịch vá định kỳ và niềm tin rằng ứng dụng phụ trợ như hệ thống in ấn là “ít quan trọng”. PaperCut cho thấy mọi dịch vụ gắn với miền đều có thể trở thành điểm rơi của tấn công mạng tự động; chiến lược an ninh phải xem toàn bộ chuỗi này như một bề mặt tấn công thống nhất và chuẩn bị cho nhịp tấn công ngày càng gấp của AI.






