ក្រុម Hacker ដែលគេជឿថានិយាយភាសារុស្ស៊ីបានប្រើប្រាស់ AI Agents រាប់រយដើម្បីអភិវឌ្ឍការសាកល្បង និងកែលម្អកម្មវិធីវាយប្រហារ ហើយបើកយុទ្ធនាការវាយប្រហារជាសកលទៅលើ PaperCut NG/MF Servers ដែលមានចន្លោះប្រហោងសុវត្ថិភាព។អ្នករងគ្រោះជាចម្បងមានវិស័យអប់រំ មានចំនួនប្រហែលពាក់កណ្តាលនៃការវាយប្រហារទាំងអស់។ ប្រទេសដែលរងការវាយប្រហារច្រើនជាងគេ៖ សហរដ្ឋអាមេរិក ចក្រភពអង់គ្លេស បារាំង អេស្ប៉ាញ និងកាណាដា។
គួរឱ្យចាប់អារម្មណ៍ថា Hacker បានកំណត់ប្រទេសមួយចំនួនមិនឱ្យមានការវាយប្រហារ ដូចជា Russia, China, Iran, Ukraine, Belarus, Moldova, Brazil និង South Africa។ ប៉ុន្តែ AI Agents មិនបានអនុវត្តតាមច្បាប់នេះជាប់លាប់ទេ។
អ្នកគ្រប់គ្រង PaperCut NG/MF គួរតែ៖
- Update/Patch PaperCut ជាបន្ទាន់ ដើម្បីដោះស្រាយ CVE-2026-81578 និង CVE-2026-82078។
- ពិនិត្យថាតើ Server មានសកម្មភាពមិនប្រក្រតី ឬមានសញ្ញានៃការចូលប្រើដោយមិនមានការអនុញ្ញាតឬអត់។
- ប្រសិនបើមានការសង្ស័យថា Server ត្រូវបាន Compromise គួរតែពិនិត្យ និងប្តូរ Credentials ដែលអាចរងផលប៉ះពាល់។
- អនុវត្តតាម Security Recommendations របស់ PaperCut។
នេះគឺជាការវាយប្រហារដែលមាន AI ជាអ្នកជួយសម្របសម្រួល (AI-Orchestrated) ដំបូង Hacker បានប្រើប្រាស់ AI Agents រាប់រយ ដើម្បីស្វែងរក PaperCut servers → បំពានភាពងាយរងគ្រោះ→ លួចអត្តសញ្ញាណ → បង្កើនសិទ្ធិ → ចូលគ្រប់គ្រង Windows Domain → ទាញយក Domain Credentials។

អ្វីដែលគួរឱ្យព្រួយបារម្ភបំផុតនោះគឺល្បឿន ក្នុងករណីមួយពី Initial Access រហូតដល់ Domain Administrator ហេគឃ័រចំណាយពេលតែត្រឹម 7 នាទីប៉ុណ្ណោះ។ ដូច្នេះអ្នកអាចការពារ PaperCut ដោយ Patch ឱ្យទាន់ពេលគឺសំខាន់ខ្លាំង។
ប្រភពBleepingComputer ចុះផ្សាយថ្ងៃទី១០ ខែកញ្ញា ឆ្នាំ២០២៦










