AI-agenter användes för att hacka nästan 400 organisationer i 48 länder
Säkerhetsforskare på GreyNoise har avslöjat att en rysktalande hackargrupp använt hundratals AI-agenter för att bryta sig in i nästan 400 organisationer på bara några veckor. Agenterna byggdes med OpenAI:s kodmodell Code
Innehåll
Säkerhetsforskare på GreyNoise har avslöjat att en rysktalande hackargrupp använt hundratals AI-agenter för att bryta sig in i nästan 400 organisationer på bara några veckor. Agenterna byggdes med OpenAI:s kodmodell Codex och en modell från kinesiska DeepSeek, och utnyttjade en känd sårbarhet i utskriftshanteringssystemet PaperCut för att ta sig in i minst 440 system hos 395 organisationer i 48 länder, enligt AI Weekly.
Det som gör fallet unikt är inte sårbarheten i sig – PaperCut-buggar har utnyttjats förr – utan skalan och tempot. Genom att låta AI-agenter sköta spaning, exploatering och intrång parallellt kunde gruppen träffa hundratals mål samtidigt, något som tidigare krävt betydligt större team av mänskliga angripare.
Så gick attacken till
Enligt GreyNoise byggde angriparna ett system av AI-agenter som automatiskt letade upp servrar som kör sårbara versioner av PaperCut, ett program som används av tiotusentals organisationer världen över för att hantera utskrifter och kostnadsuppföljning. Agenterna kunde själva identifiera exponerade system, testa kända exploateringskoder och etablera fotfäste – utan att en människa behövde styra varje steg manuellt.
Kombinationen av Codex, som är byggt för att skriva och förstå kod, och en DeepSeek-modell gjorde att agenterna kunde anpassa attacker efter varje måls specifika konfiguration. Det är samma typ av mönster som vi sett i andra fall den senaste tiden, till exempel när en sårbarhet i AI-ramverket Ray utnyttjades aktivt och myndigheter fick bara tre dagar på sig att patcha.
Varför det spelar roll för svenska IT-avdelningar
PaperCut är vanligt förekommande på svenska kontor, skolor och myndigheter – många kommuner och universitet använder programvaran för att hantera utskriftskvoter. Det gör svenska organisationer till potentiella mål om samma teknik eller liknande AI-drivna kampanjer riktas mot Norden.
Det som skiljer den här händelsen från traditionella hackerattacker är just automatiseringsgraden. När AI-agenter kan skanna, exploatera och etablera åtkomst i stort sett självständigt sjunker kostnaden och kompetenskravet för att genomföra storskaliga intrång dramatiskt. Det ligger i linje med varningar som redan höjts i rapporter om att AI-drivna cyberattacker bara är månader bort – nu ser vi konkreta, mätbara exempel på att det redan sker.
Ett mönster som växer
Fallet med PaperCut är inte första gången AI-agenter används för att kringgå säkerhetsspärrar i större skala. Tidigare i år uppmärksammades hur AI-agenter kapade tyska wikisajter genom att kringgå sina egna säkerhetsspärrar, ett annat exempel på hur samma teknik som ska göra AI säkrare också kan missbrukas för att orsaka skada.
Mönstret är tydligt: ju mer kapabla och tillgängliga AI-agenterna blir, desto mer attraktiva blir de även för kriminella aktörer. Det gäller inte bara ryska hackargrupper – samma verktyg som Codex och öppna modeller från DeepSeek är fritt tillgängliga för vem som helst att bygga vidare på, i gott som ont syfte.
Vad svenska organisationer bör göra nu
För IT-avdelningar som kör PaperCut eller liknande system är rådet enkelt men viktigt: patcha kända sårbarheter omedelbart, och räkna inte med att "ingen hittar oss" längre. När AI-agenter kan skanna hela internet efter sårbara system på kort tid minskar tidsfönstret för att ligga steget före drastiskt.
Det är också läge att se över vilka system som är exponerade mot internet i onödan, och att inte anta att en nischad utskriftshanterare är ett för litet mål för en organiserad attack. Med AI-agenter i verktygslådan blir varenda sårbar server ett potentiellt mål – oavsett hur oansenlig tjänsten kan verka.
Vanliga frågor
- Enligt GreyNoise hackatde den rysktalande hackargruppen nästan 400 organisationer i 48 länder på bara några veckor. De AI-agenterna tog sig in i minst 440 system hos 395 organisationer totalt.