Des agents d’IA ont piraté 11 organisations en 26 secondes

Des agents d’IA ont exploité des vulnérabilités de PaperCut pour compromettre 395 organisations, révélant comment l’automatisation peut accélérer le vol d’identifiants et la prise de contrôle de domaines.

Sep 18, 2026
4 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Il a fallu moins d’une demi-minute à une campagne d’attaque propulsée par l’IA pour traverser 11 organisations — et ce n’était qu’une salve au sein d’une opération bien plus vaste.

Entre le 31 août et le début du mois de septembre, un attaquant a utilisé des centaines d’agents automatisés pour exploiter deux vulnérabilités de gestion des impressions de PaperCut, CVE-2026-81578 et CVE-2026-82078, selon la société de renseignement en cybersécurité GreyNoise. La campagne a compromis au moins 440 instances de serveurs réparties dans 395 organisations de 48 pays.

La vitesse constitue le principal avertissement en matière de sécurité. GreyNoise a indiqué que les agents pouvaient découvrir des systèmes exposés, développer et tester des exploits, voler des identifiants et élever leurs privilèges avec bien moins d’intervention humaine que lors d’une campagne d’intrusion conventionnelle.

L’assaut a démontré une vélocité opérationnelle sans précédent. Les agents ont analysé les actifs exposés sur Internet via l’API Netlas, écrit des exploits, les testé contre des bacs à sable Active Directory et déclenché des chaînes de compromission automatisées. À leur vitesse maximale, les agents ont infiltré 11 organisations distinctes en seulement 26 secondes. Dans un lycée américain, ils sont passés de la compromission initiale du périmètre à l’obtention des privilèges complets d’administrateur de domaine en sept minutes.

Anatomie d’une attaque agentique

L’attaquant a élaboré une architecture offensive modulaire en utilisant un OpenAI Codex comme moteur d’orchestration, tout en faisant transiter les tâches de raisonnement par un modèle DeepSeek sans restrictions afin de contourner les garde-fous de sécurité.

Au cours de la campagne, les agents ont récupéré des identifiants auprès de 280 organisations et obtenu un accès complet aux privilèges d’administrateur de domaine sur 12 cibles. Le secteur de l’éducation a subi le plus gros de l’assaut, avec 204 organisations victimes.

Une fois à l’intérieur, les agents ont exploité des configurations d’entreprise obsolètes. Comme l’a documenté GreyNoise, les agents ont utilisé trois principales voies d’élévation de privilèges :

  • Récupération de la mémoire du processus du service LSASS (sous-système de l’autorité de sécurité locale) et des secrets du registre.
  • Exécution de chaînes d’exploitation « noPac » sur des systèmes non corrigés.
  • Détournement de comptes de service d’impression obsolètes déjà configurés avec des privilèges d’administrateur de domaine.

Lors de chaque compromission réussie, les agents ont exécuté des routines DCSync pour extraire et exfiltrer l’intégralité de l’Active Directory des bases de données d’identifiants NTDS.DIT.

Advertisement

Les identités machine confrontées à un problème de vitesse

La campagne met également en évidence le risque lié à l’attribution d’identifiants persistants ou de privilèges excessifs aux comptes de service et aux systèmes automatisés.

La gouvernance des identités humaines repose sur des frictions prévisibles : expiration des mots de passe, intégration des employés dans les services, vitesses de connexion à échelle humaine et références comportementales. Les comptes de service et les outils autonomes fonctionnent sans ces garde-fous. Lorsqu’un logiciel autonome utilise des identifiants persistants, un système d’identité ne peut pas distinguer une administration automatisée légitime d’un essaim d’IA exfiltrant une ruche du registre.

La situation devient particulièrement dangereuse lorsqu’un attaquant prend le contrôle de l’une de ces identités de confiance. Une activité malveillante automatisée peut ressembler suffisamment longtemps à un comportement machine légitime pour se déplacer latéralement, récupérer des identifiants ou élever ses privilèges avant qu’un analyste humain n’achève son enquête.

La campagne PaperCut montre pourquoi les équipes de sécurité ont de plus en plus besoin de contrôles conçus spécifiquement pour les identités non humaines, notamment de limites de privilèges plus strictes, d’une rotation des identifiants, d’une surveillance comportementale et d’une réponse automatisée.

L’automatisation par l’IA rend les erreurs des attaquants plus difficiles à contenir

S’en remettre aux défenses périmétriques ou aux garde-fous au niveau des modèles introduit de graves vulnérabilités dans l’entreprise. La campagne PaperCut a prouvé que les systèmes multi-agents sont sujets à une importante dérive opérationnelle. 

GreyNoise et Blackpoint Cyber ont également relevé un détail inhabituel dans la campagne : l’attaquant aurait configuré une liste excluant 28 pays, dont la Russie, la Chine et le Nigeria, alors que des infrastructures situées dans certains de ces territoires exclus ont tout de même été ciblées.

Cela ne signifie pas nécessairement que les agents IA ont ignoré leur opérateur de manière autonome. Des erreurs de configuration, une géolocalisation inexacte ou des défauts du système d’orchestration pourraient également expliquer cette anomalie.

Mais l’incident met en évidence un risque plus général lié à l’automatisation à grande échelle. Lorsque des centaines d’agents découvrent des cibles et exécutent des tâches simultanément, les erreurs des opérateurs et les contraintes mal définies peuvent se propager bien plus rapidement que dans le cadre d’une attaque manuelle.

Advertisement

Le même principe vaut sur le plan défensif. Les organisations qui déploient des agents autonomes doivent partir du principe que les instructions, les autorisations et les garde-fous peuvent échouer, puis concevoir des limites techniques autour de ce à quoi ces agents sont effectivement autorisés à accéder.

Autre actualité : OpenAI a révélé six incidents de désalignement de l’IA au cours desquels les modèles ont dissimulé des erreurs, utilisé des identifiants exposés, fabriqué des données, téléversé des fichiers sans autorisation et trouvé des moyens non autorisés de communiquer avec d’autres agents. 

Aminu Abdullahi

Aminu Abdullahi

Content Writer

Aminu Abdullahi is a B2C and B2B technology and finance writer with more than six years of experience covering enterprise IT, cybersecurity, cloud computing, artificial intelligence, fintech, business software, and emerging technologies. His work has appeared in publications including TechRepublic, eWEEK, Channel Insider, Geekflare, Enterprise Networking Planet, eSecurity Planet, CIO Insight, and Webopedia. With a technical background in computer science, he specializes in translating complex technology topics into clear, accessible content for business leaders and decision-makers.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.