DI

Kinijos kilmės vertinama AI paremta kampanija pavogė daugiau nei 600 tūkst. mokėjimo įrašų

Gambit tyrėjų teigimu, nuo 2026 m. liepos mėn. vykstanti autonominių dirbtinio intelekto agentų kampanija lėmė bent 600 tūkst. mokėjimo įrašų vagystę ir vis dar aktyvi. Nurodoma, kad užpuolikai, naudodami tris dirbtinio intelekto sistemas, vidutiniškai už 25 dolerius vienam taikiniui perėmė daugybę mažmeninės prekybos svetainių.

Elias KorhonenElias Korhonen3 min skaitymo
Dalytis
Kinijos kilmės vertinama AI paremta kampanija pavogė daugiau nei 600 tūkst. mokėjimo įrašų

Gambit saugumo tyrinėtojų teigimu, nuo 2026 m. liepos mėn. vykstanti autonominių dirbtinio intelekto agentų vykdoma kortelių skimmingo (mokėjimo duomenų kopijavimo) kampanija, nukreipta į daugybę mažmeninės prekybos svetainių visame pasaulyje, lėmė bent 600 tūkst. mokėjimo įrašų vagystę. Bendrovės pranešime teigiama, kad ataka vis dar aktyvi ir kampanijos metu atakos prieš svetaines tęsiasi.

Tyrinėtojams pavyko perimti užpuolikų naudojamą staging (parengiamąjį) serverį ir atkurti kampanijos veikimo mechanizmą. Nurodoma, kad aukų svetainėse skimmer'iai buvo matomi tiesiogiai, o serverio įrašai ir dirbtinio intelekto agentų duomenys buvo tiriami. Pasak Gambit, per penkių dienų laikotarpį nuo rugsėjo 10 iki 15 d. agentai surengė 105 atakų bangas ir perėmė 27 organizacijas „įvairiais lygiais“.

Tarp aukų yra didelių įmonių

Gambit pranešime nurodoma, kad tarp nukentėjusiųjų yra Fortune 500 sąraše esanti apgyvendinimo bendrovė, „didelė“ JAV aviakompanija, didelis privataus sektoriaus pramoninių medžiagų platintojas ir JAV internetinės mados mažmenininkas. Teigiama, kad vienas iš dirbtinio intelekto įrankių, pasinaudodamas svetainių reitingavimo paslauga, sudarė taikinių sąrašą ir pirmiausia nukreipė į svetaines, naudojančias specializuotą programinę įrangą.

Kaina vienam taikiniui – keli doleriai

Tyrinėtojai vertina, kad užpuolikai yra Kinijos grėsmių veikėjai, siekiantys finansinės naudos. Bendrovės pranešime teigiama, kad užpuolikai naudoja tris dirbtinio intelekto „harness“ (sistemas), galinčias beveik visą atakos grandinę vykdyti autonomiškai, ir kasdien taikosi į maždaug 10 įmonių.

Nurodoma, kad per keturias savaites išleista apie 7 tūkst. dolerių, o bendros operacijos išlaidos iki šiol neviršijo 18 tūkst. dolerių. Gambit pateiktais skaičiais, tai reiškia vidutiniškai 25,46 dolerio vienam taikiniui; pigiausiam taikiniui – 3,13 dolerio, brangiausiam – 79,31 dolerio. Tyrinėtojai pažymėjo, kad tais atvejais, kai prieiga buvo gauta, tai paprastai trukdavo trumpiau nei parą, o daugeliu atvejų – tik kelias valandas.

Pranešime teigiama, kad užpuolikų scenarijuje taip pat yra nurodymų, galinčių sutrikdyti įmonės veiklą, kai agentas paleidžia duomenų trynimo ar valymo procedūras, ir kai kuriais pažeidimų atvejais tai tikrai įvyko.

Trys dirbtinio intelekto sistemos: Strix, Cairn ir Hermes

Trys kampanijoje naudojami harness vadinami Strix, Cairn ir Hermes. Gambit pranešime teigiama, kad Hermes yra atvirojo kodo autonominis dirbtinio intelekto agentas, turintis nuolatinę atmintį, pačio sukuriamus ir redaguojamus įgūdžius, saugantis ankstesnes sesijas paieška paremtoje archyve ir galintis vykdyti suplanuotas užduotis.

Nurodoma, kad tiriamame serveryje Hermes įkėlė kinišką sistemos personą „SOUL - Red Team Operator“, turinčią 121 įgūdį (78 atakos įgūdžius). Pasak bendrovės, Hermes naudojo Anthropic „opus-4.6“ modelį, nes naujesni modeliai atsisakydavo vykdyti prašymus; per 260 sesijų žmogus parašė 1 951 užklausą, o vienam taikiniui teko tik kelios užklausos. Teigiama, kad šios užklausos paprastai buvo trumpos kiniškos instrukcijos, pradedančios ataką, nurodančios kitą agento žingsnį arba ką daryti gavus prieigą.

Strix apibūdinamas kaip atvirojo kodo dirbtinio intelekto įsiskverbimo testavimo įrankis, o Cairn – kaip autonominis įsiskverbimo testavimo variklis. Gambit pranešime teigiama, kad Cairn gauna taikinio domenus ir tikslą, pavyzdžiui, gauti shell ar administratoriaus prieigą, ir dirba valandas, kol pasiekia tikslą, viršija laiko limitą arba yra sustabdomas; šis įrankis naudojo DeepSeek v4.1 Flash modelį.

Tyrinėtojai ragina gintis

Gambit tyrėjai pažymėjo, kad kampanija yra labai nebrangi ir pasiekia tokį kantrybės, atkaklumo ir kūrybiškumo lygį, kokio „dauguma žmonių užpuolikų greičiausiai negalėtų išlaikyti“.

Bendrovė ragina organizacijas prisitaikyti prie realybės, kurioje atakos tapo pastebimai greitesnės ir platesnės. Tam siūloma laikytis požiūrio, kuriame pirmenybė teikiama atsparumui, ir diegti saugumo infrastruktūrą, galinčią neatsilikti nuo dirbtinio intelekto tempo. Nurodoma, kad dauguma nukentėjusių organizacijų buvo informuotos, o skimmer'iai pašalinti.

Dalytis

Jums taip pat gali patikti

Komentarai (0)

Prisijunkite arba registruokitės, kad galėtumėte komentuoti.

Komentarų dar nėra. Būkite pirmi!