Gambiti uurijate sõnul on alates 2026. aasta juulist kestnud autonoomsete tehisintellekti agentidega läbi viidud kampaania viinud vähemalt 600 000 makseandme varguseni ja on endiselt aktiivne. Väidetakse, et ründajad on kolme tehisintellekti raamistikuga ja keskmiselt 25 dollari suuruse kuluga sihtmärgi kohta üle võtnud palju jaemüügisaitе.
Turvauurijate Gambiti teatel on alates 2026. aasta juulist kestnud autonoomsete tehisintellekti agentidega läbi viidud kaardiskimmingu (makseandmete kopeerimise) kampaania tabanud paljusid jaemüügisaitе üle maailma ning viinud vähemalt 600 000 makseandme varguseni. Ettevõtte teatel on rünnak endiselt aktiivne ja kampaania raames jätkuvad veebisaitide vastased rünnakud.
Uurijad õnnestus ründajate kasutatud staging- (ettevalmistus) serveri üle võtta ja kampaania toimimine rekonstrueerida. Teatatakse, et ohvrite saitidel nähti skimmereid reaalajas ning uuriti serveri logisid ja tehisintellekti agentide andmeid. Gambiti sõnul viisid agendid 10.–15. septembrini kestnud viiepäevase perioodi jooksul läbi 105 rünnakulainet ja võtsid üle 27 organisatsiooni "erineval tasemel".
Ohvrite hulgas on suuri ettevõtteid
Gambiti teatel on kahjukannatajate hulgas Fortune 500 nimekirja kuuluv majutusettevõte, "suur" USA lennufirma, suur erasektori tööstusmaterjalide turustaja ja USA veebipõhine moejaemüüja. Väidetakse, et üks tehisintellekti tööriistadest koostas sihtnimekirja veebisaidi edetabeliteenuse abil ja keskendus eelkõige saitidele, mis kasutavad eritarkvara.
Kulu sihtmärgi kohta on mõned dollarid
Uurijad hindavad, et ründajad on rahalist kasu taotlevad Hiina ohutegurid. Ettevõtte teatel kasutavad ründajad kolme tehisintellekti "harnessi" (raamistikku), mis suudavad peaaegu kogu ründeahela autonoomselt läbi viia, ja ründavad umbes 10 ettevõtet päevas.
Nelja nädala jooksul kulutati ligikaudu 7000 dollarit ning operatsiooni kogukulu tänaseni ei ületa 18 000 dollarit. Gambiti esitatud arvude kohaselt tähendab see keskmiselt 25,46 dollarit sihtmärgi kohta; odavaima sihtmärgi puhul 3,13 dollarit ja kalleima puhul 79,31 dollarit. Uurijad märkisid, et juurdepääsu saamise korral võttis see tavaliselt vähem kui päeva, enamikul juhtudel aga vaid mõne tunni.
Teate kohaselt sisaldab ründajate mänguraamat ka juhiseid, mille kohaselt agent käivitab andmete kustutamise või puhastamise protseduurid, mis võib ettevõtte tegevust häirida, ja seda juhtus mõnel rikkumisel tõepoolest.
Kolm tehisintellekti raamistikku: Strix, Cairn ja Hermes
Kampaanias kasutatud kolme harnessi nimetatakse Strixiks, Cairniks ja Hermeseks. Gambiti teatel on Hermes avatud lähtekoodiga autonoomne tehisintellekti agent, millel on püsiv mälu, ise kirjutatud ja redigeeritud oskused, otsitav arhiiv varasematest sessioonidest ning võime täita ajastatud ülesandeid.
Uuritud serveris laadis Hermes väidetavalt alla hiinakeelse süsteemipersona nimega "SOUL - Red Team Operator", mis sisaldas 121 oskust (78 ründeoskust). Ettevõtte sõnul kasutas Hermes Anthropicu opus-4.6 mudelit, kuna uuemad mudelid keeldusid taotlustest; 260 sessioonis kirjutasid inimesed 1951 viipa ning sihtmärgi kohta langes vaid mõni viip. Väidetakse, et need viibad olid tavaliselt lühikesed hiinakeelsed juhised, mis algatasid rünnaku, määrasid agendi järgmise sammu või ütlesid, mida teha pärast juurdepääsu saamist.
Strix on kirjeldatud kui avatud lähtekoodiga tehisintellekti läbitungimistestimise tööriist ja Cairn kui autonoomne läbitungimistestimise mootor. Gambiti teatel võtab Cairn sihtdomeenid ja eesmärgi, nagu shell- või administraatori juurdepääsu saamine, ning töötab tunde, kuni selle eesmärgi saavutab, aegub või peatatakse; see tööriist kasutas DeepSeek v4.1 Flash mudelit.
Uurijad kutsuvad üles kaitsma
Gambiti uurijad märkisid, et kampaania on väga madala kuluga ning saavutab sellise kannatlikkuse, järjekindluse ja loovuse taseme, mida enamik inimründajaid "tõenäoliselt ei suudaks hoida".
Ettevõte kutsus organisatsioone üles kohanema reaalsusega, kus rünnakud on muutunud märgatavalt kiiremaks ja ulatuslikumaks. Selleks soovitatakse võtta omaks vastupidavust esmatähtsaks pidav lähenemine ja juurutada turvataristu, mis suudab tehisintellekti kiirusega sammu pidada. Teatatakse, et enamikku mõjutatud organisatsioone on teavitatud ja skimmerid on eemaldatud.