Pesquisadores da empresa de segurança GreyNoise revelaram, entre 10 e 11 de setembro de 2026, os detalhes de uma campanha de ataque que começou em 31 de agosto e usou centenas de agentes autônomos de inteligência artificial — programas que executam tarefas completas sozinhos, em vários passos, sem precisar que uma pessoa confirme cada ação, diferente de um chatbot comum que só responde quando alguém pergunta — para invadir servidores no mundo todo sem praticamente nenhuma intervenção humana durante a execução do ataque. A cobertura já soma veículos como The Hacker News, BleepingComputer, Help Net Security e TechRepublic.

PaperCut, o software de impressão que virou porta de entrada

O alvo da campanha foi o PaperCut NG/MF, um software de gerenciamento de impressão usado por empresas, universidades e escolas no mundo todo para controlar quem imprime o quê e quanto — o tipo de sistema que costuma rodar discretamente em segundo plano, sem chamar atenção de ninguém até o dia em que vira alvo. Um agente de ameaça que os pesquisadores acreditam falar russo combinou o OpenAI Codex (ferramenta de IA voltada para programação), um modelo da chinesa DeepSeek e ferramentas ofensivas de código aberto para montar agentes que exploraram sozinhos duas falhas do sistema: uma que permite pular a etapa de login (um “bypass de autenticação”, quando o invasor engana o sistema para entrar sem senha) e outra que permite rodar comandos remotamente no servidor invadido, como se estivesse digitando diretamente no teclado da vítima a quilômetros de distância.

📌 As duas falhas exploradas

CVE-2026-81578 (bypass de autenticação) e CVE-2026-82078 (execução remota de código). “CVE” é o código padronizado que a comunidade de segurança usa para catalogar cada falha de software conhecida — como um número de identidade único, que permite que pesquisadores do mundo todo falem exatamente da mesma vulnerabilidade sem confusão.

440 servidores, 48 países, 26 segundos

O resultado, segundo a GreyNoise: pelo menos 440 servidores comprometidos em 395 organizações, espalhadas por 48 países. Os Estados Unidos lideram a lista de vítimas, seguidos por Reino Unido, França, Espanha e Canadá. Instituições de ensino foram o alvo mais atingido — 204 das 440 máquinas comprometidas eram de escolas e universidades, provavelmente por serem ambientes com muitos computadores conectados e equipes de TI menores para monitorar tudo.

IndicadorNúmero
Servidores comprometidos440+
Organizações afetadas395
Países atingidos48
Setor mais atingidoEducação (204 máquinas)
Velocidade recorde11 organizações em 26 segundos
Controle total de redeEm 7 minutos (escola nos EUA)

A velocidade chamou atenção dos próprios pesquisadores: em uma única rajada, os agentes de IA comprometeram 11 organizações diferentes em apenas 26 segundos. Em um dos casos mais extremos, uma escola americana teve o controle total do domínio de rede — ou seja, acesso de administrador a praticamente todos os computadores conectados àquela rede — tomado em apenas 7 minutos, sem que um humano precisasse decidir o próximo passo em nenhum momento da invasão.

💡 Nem tudo deu certo para os invasores

Apesar da escala impressionante de servidores comprometidos, a GreyNoise observou que os agentes só conseguiram chegar ao nível mais alto de controle (“Domain Admin”, o equivalente a ter a chave-mestra de toda a rede de uma organização) em 12 das centenas de vítimas. Ou seja: comprometer um servidor não significa automaticamente tomar conta de toda a rede — a maioria dos ataques ficou “só” com acesso ao próprio PaperCut, ainda que isso já seja grave.

Uma escola americana teve o controle total da própria rede tomado em 7 minutos — sem um humano decidindo nenhum passo do ataque.

A barreira de entrada para cibercrime está caindo — e rápido

O que torna esse caso diferente de um ataque hacker comum não é a falha explorada em si (vulnerabilidades de software são descobertas o tempo todo), mas o fato de que a orquestração de ponta a ponta — encontrar servidores vulneráveis, explorar a falha, escalar privilégios e se mover lateralmente pela rede — foi feita por agentes de IA agindo sozinhos, usando ferramentas comerciais de uso cotidiano (o mesmo tipo de assistente que qualquer desenvolvedor usa para programar), não malware sob medida criado por uma equipe de elite. Esse mesmo debate já apareceu neste ano em outro contexto: mais cedo, em setembro, veio à tona que criminosos também tentaram usar IA para fins bem mais graves, incluindo um caso documentado pela própria Anthropic envolvendo tentativa de uso do Claude para projetar armamento autônomo — episódios distintos, mas que juntos mostram um padrão: ferramentas de IA de uso geral estão sendo testadas por criminosos em praticamente todas as frentes possíveis, da fraude financeira à guerra.

Esse tipo de ataque também não é isolado no cenário de cibersegurança de 2026 — o Brasil já acompanhou outros golpes de grande escala este ano, como o roubo de mais de US$ 320 milhões em Bitcoin da Liquid Network, mostrando que infraestrutura crítica — seja financeira, seja de impressão corporativa — segue sendo alvo constante, e cada vez mais automatizado.

🚨 O que fazer se sua empresa/escola usa PaperCut

A recomendação prática para administradores de TI é simples e urgente: aplicar os patches de segurança mais recentes do PaperCut NG/MF imediatamente, revisar logs de acesso em busca de atividade suspeita desde 31 de agosto de 2026, e considerar isolar servidores de impressão da rede principal sempre que possível — um sistema que só imprime não deveria ter, em condições normais, o mesmo nível de acesso à rede que uma estação de trabalho comum.

Veredito: patch em dia deixou de ser burocracia e virou urgência

Para o usuário final/gamer comum, o impacto direto é baixo — este ataque mirou infraestrutura corporativa e educacional, não computadores pessoais. Mas o recado por trás da notícia é maior: se agentes de IA já conseguem, sozinhos, encontrar e explorar falhas conhecidas em centenas de servidores no mundo todo em questão de segundos, a velocidade de resposta de quem administra qualquer sistema conectado à internet — de uma escola pequena a uma empresa de médio porte — precisa acompanhar esse ritmo.

Quem administra rede corporativa ou escolar e usa PaperCut deve tratar a atualização de segurança como prioridade máxima, não como item de lista de tarefas. E vale acompanhar: campanhas como essa tendem a se tornar mais comuns, não mais raras, à medida que ferramentas de IA agente ficam mais acessíveis e baratas para qualquer pessoa com más intenções.

Fontes: GreyNoise (blog oficial, 10-11/09/2026), The Hacker News, BleepingComputer, Help Net Security, TechRepublic, eSecurity Planet, GBHackers, CyberPress (checagem em 12/09/2026).