Gambitin tutkijoiden mukaan heinäkuusta 2026 lähtien jatkunut autonomisilla tekoälyagenteilla toteutettu kampanja on johtanut vähintään 600 000 maksutietueen varastamiseen, ja se on edelleen aktiivinen. Hyökkääjien kerrotaan valtaavan lukuisia vähittäiskauppasivustoja kolmella tekoälykehyksellä keskimäärin 25 dollarin kustannuksella kohdetta kohden.
Turvallisuustutkijoiden Gambitin mukaan heinäkuusta 2026 lähtien jatkunut ja autonomisilla tekoälyagenteilla toteutettu korttien skimmaus -kampanja (maksutietojen kopiointi) on kohdistunut lukuisiin vähittäiskauppasivustoihin eri puolilla maailmaa ja johtanut vähintään 600 000 maksutietueen varastamiseen. Yhtiön tiedotteen mukaan hyökkäys on edelleen aktiivinen ja kampanjan aikana verkkosivustoihin kohdistuvat hyökkäykset jatkuvat.
Tutkijat onnistuivat valtaamaan hyökkääjien käyttämän staging- eli valmistelupalvelimen ja rekonstruoimaan kampanjan toiminnan. Uhrisivustoilla nähtiin skimmerit livenä, ja palvelimen lokitiedot sekä tekoälyagenttien tiedot tutkittiin. Gambitin mukaan 10.–15. syyskuuta välisenä viiden päivän jaksona agentit toteuttivat 105 hyökkäysaaltoa ja valtasivat 27 organisaatiota "eri tasoilla".
Uhrien joukossa suuria yrityksiä
Gambitin tiedotteen mukaan uhrien joukossa on Fortune 500 -listalla oleva majoitusalan yritys, "suuri" yhdysvaltalainen lentoyhtiö, suuri yksityisen sektorin teollisuusmateriaalien jakelija ja yhdysvaltalainen verkkokaupan muotijälleenmyyjä. Yhden tekoälytyökaluista kerrottiin luoneen kohdeluettelon verkkosivustojen sijoituspalvelun avulla ja keskittyneen ensisijaisesti sivustoihin, jotka käyttävät mukautettua ohjelmistoa.
Kustannus kohdetta kohden muutamia dollareita
Tutkijat arvioivat hyökkääjien olevan taloudellista hyötyä tavoittelevia kiinalaisia uhkatoimijoita. Yhtiön tiedotteen mukaan hyökkääjät käyttävät kolmea tekoäly"harnessia" (kehyksiä), jotka pystyvät suorittamaan lähes koko hyökkäysketjun autonomisesti, ja kohdistavat päivittäin noin 10 yritykseen.
Neljässä viikossa kerrottiin käytetyn noin 7 000 dollaria, ja operaation kokonaiskustannukset eivät tähän mennessä ole ylittäneet 18 000 dollaria. Gambitin välittämien lukujen mukaan tämä tarkoittaa keskimäärin 25,46 dollaria kohdetta kohden; halvimmalla kohteella 3,13 dollaria ja kalleimmalla kohteella 79,31 dollaria. Tutkijat huomauttivat, että pääsyn saavuttaminen kesti yleensä alle päivän ja useimmissa tapauksissa vain muutaman tunnin.
Tiedotteen mukaan hyökkääjien pelikirjaan sisältyy myös ohjeita, joiden avulla agentti voi suorittaa tietojen poisto- tai puhdistusproseduureja ja siten häiritä yrityksen toimintaa, ja tämä toteutui todella joissakin tietomurroissa.
Kolme tekoälykehystä: Strix, Cairn ja Hermes
Kampanjassa käytetyt kolme harnessia ovat nimeltään Strix, Cairn ja Hermes. Gambitin tiedotteen mukaan Hermes on avoimen lähdekoodin autonominen tekoälyagentti, jolla on pysyvä muisti, itse kirjoittamiaan ja muokkaamiaan taitoja, hakukelpoinen arkisto aiempia istuntoja varten ja kyky suorittaa ajastettuja tehtäviä.
Tutkitulla palvelimella Hermeksen kerrottiin lataavan kiinankielinen järjestelmäpersoona nimeltä "SOUL - Red Team Operator", joka sisältää 121 taitoa (78 hyökkäystaitoa). Yhtiön mukaan Hermes käytti Anthropicin opus-4.6-mallia, koska uudemmat mallit kieltäytyivät pyynnöistä; 260 istunnossa ihmiset kirjoittivat 1 951 kehoitetta, ja kohdetta kohden tuli vain muutama kehoite. Näiden kehoitteiden kerrottiin olevan yleensä lyhyitä kiinankielisiä ohjeita, jotka käynnistivät hyökkäyksen, määrittelivät agentin seuraavan askeleen tai kertoivat, mitä tehdä pääsyn saamisen jälkeen.
Strix kuvataan avoimen lähdekoodin tekoälytyökaluksi tunkeutumistestaamiseen ja Cairn autonomiseksi tunkeutumistestausmoottoriksi. Gambitin tiedotteen mukaan Cairn ottaa vastaan kohdeverkkotunnukset ja tavoitteen, kuten komento- tai järjestelmänvalvojan oikeuksien saamisen, ja työskentelee tuntikausia, kunnes saavuttaa tavoitteen, aikakatkaisee tai pysäytetään; tämä työkalu käytti DeepSeek v4.1 Flash -mallia.
Tutkijoiden vetoomus puolustukseen
Gambitin tutkijat totesivat kampanjan olevan erittäin kustannustehokas ja saavuttavan sellaisen kärsivällisyyden, sitkeyden ja luovuuden tason, jota useimpien ihmishyökkääjien "ei olisi todennäköistä ylläpitää".
Yhtiö kehotti organisaatioita sopeutumaan todellisuuteen, jossa hyökkäyksistä on tullut selvästi nopeampia ja laajempia. Tätä varten suositellaan resilienssiä painottavaa lähestymistapaa ja sellaisen turvallisuusinfrastruktuurin käyttöönottoa, joka pystyy pysymään tekoälyn vauhdissa. Tiedotteen mukaan suurimmalle osalle vaikutuksen kohteena olevista organisaatioista on ilmoitettu ja skimmerit on poistettu.