Специалисты GreyNoise и Blackpoint Cyber обнаружили масштабную кампанию, нацеленную на серверы PaperCut NG и MF. Неизвестный злоумышленник использовал сотни ИИ-агентов, с помощью которых разрабатывал и тестировал эксплоиты, искал цели, анализировал ошибки и повторял неудачные атаки. В итоге хакер скомпрометировал как минимум 440 инстансов, принадлежащих 395 организациям в 48 странах. В конце августа 2026 года разработчики PaperCut экстренно исправили две уязвимости нулевого дня (CVE-2026-81578 и CVE-2026-82078) в PaperCut NG и MF. Вместе эти проблемы позволяли обойти аутентификацию и удаленно выполнить произвольный код на уязвимом сервере. Уже тогда исследователи предупреждали, что баги начали активно использовать хакеры
