Saskaņā ar Gambit pētniekiem kopš 2026. gada jūlija notiekošā kampaņa, ko veic autonomi mākslīgā intelekta aģenti, izraisījusi vismaz 600 tūkstošu maksājumu ierakstu zādzību, un tā joprojām ir aktīva. Tiek norādīts, ka uzbrucēji ar trim mākslīgā intelekta ietvariem par vidēji 25 dolāriem uz vienu mērķi pārņēma savā kontrolē daudzas mazumtirdzniecības vietnes.
Saskaņā ar drošības pētnieku Gambit paziņojumu, kopš 2026. gada jūlija norisinās kampaņa, kurā, izmantojot autonomus mākslīgā intelekta aģentus, tiek veikta karšu skimming (maksājumu informācijas kopēšana) kampaņa, kas vērsta pret daudzām mazumtirdzniecības vietnēm visā pasaulē un izraisījusi vismaz 600 tūkstošu maksājumu ierakstu zādzību. Saskaņā ar uzņēmuma paziņojumu uzbrukums joprojām ir aktīvs un kampaņas ietvaros uzbrukumi tīmekļa vietnēm turpinās.
Pētnieki, pārņemot savā kontrolē uzbrucēju izmantoto staging (sagatavošanas) serveri, spēja rekonstruēt kampaņas darbību. Tiek norādīts, ka upuru vietnēs skimmeri tika novēroti tiešraidē, tika pārbaudīti servera ieraksti un mākslīgā intelekta aģentiem piederošie dati. Saskaņā ar Gambit, piecu dienu periodā no 10. līdz 15. septembrim aģenti veica 105 uzbrukumu viļņus un pārņēma savā kontrolē 27 organizācijas "dažādos līmeņos".
Upuru vidū ir lieli uzņēmumi
Saskaņā ar Gambit paziņojumu cietušo vidū ir viesmīlības uzņēmums, kas iekļauts Fortune 500 sarakstā, "liela" ASV aviokompānija, liels privātā sektora rūpniecisko materiālu izplatītājs un ASV tiešsaistes modes mazumtirgotājs. Tiek norādīts, ka viens no mākslīgā intelekta rīkiem, izmantojot tīmekļa vietņu ranžēšanas pakalpojumu, izveidoja mērķu sarakstu un prioritāri vērsās pret vietnēm, kas izmanto īpašu programmatūru.
Izmaksas uz vienu mērķi ir daži dolāri
Pētnieki uzskata, ka uzbrucēji ir Ķīnas draudu aktori, kuru mērķis ir materiāls ieguvums. Saskaņā ar uzņēmuma paziņojumu uzbrucēji izmanto trīs mākslīgā intelekta "harness" (ietvarus), kas spēj autonomi veikt gandrīz visu uzbrukuma ķēdi, un katru dienu vēršas pret aptuveni 10 uzņēmumiem.
Tiek norādīts, ka četrās nedēļās tika iztērēti aptuveni 7000 dolāru, un operācijas kopējās izmaksas līdz šim nav pārsniegušas 18 000 dolāru. Saskaņā ar Gambit sniegtajiem skaitļiem tas nozīmē vidēji 25,46 dolārus uz vienu mērķi; lētākajam mērķim 3,13 dolāri, bet dārgākajam mērķim 79,31 dolārs. Pētnieki norādīja, ka gadījumos, kad piekļuve tika iegūta, tas parasti prasīja mazāk nekā vienu dienu, savukārt lielākajā daļā gadījumu tikai dažas stundas.
Saskaņā ar paziņojumu uzbrucēju rokasgrāmatā ir iekļauti arī norādījumi, kas ļauj aģentam palaist datu dzēšanas vai tīrīšanas procedūras, kas varētu traucēt uzņēmuma darbību, un dažos pārkāpumos tas patiešām notika.
Trīs mākslīgā intelekta ietvari: Strix, Cairn un Hermes
Trīs kampaņā izmantotie ietvari tiek saukti par Strix, Cairn un Hermes. Saskaņā ar Gambit paziņojumu Hermes ir atvērtā koda autonoms mākslīgā intelekta aģents ar pastāvīgu atmiņu, paša rakstītām un rediģētām prasmēm, kas glabā iepriekšējās sesijas meklējamā arhīvā un spēj veikt ieplānotus uzdevumus.
Tiek norādīts, ka pārbaudītajā serverī Hermes ielādēja ķīniešu sistēmas personu ar nosaukumu "SOUL - Red Team Operator", kurā bija 121 prasme (78 uzbrukuma prasmes). Saskaņā ar uzņēmumu Hermes izmantoja Anthropic opus-4.6 modeli, jo jaunākie modeļi atteicās izpildīt pieprasījumus; 260 sesijās cilvēki uzrakstīja 1951 uzvedni, un uz vienu mērķi bija tikai dažas uzvednes. Tiek norādīts, ka šīs uzvednes parasti bija īsas ķīniešu instrukcijas, kas uzsāka uzbrukumu, noteica aģenta nākamo soli vai norādīja, kas jādara pēc piekļuves iegūšanas.
Strix tiek raksturots kā atvērtā koda mākslīgā intelekta iespiešanās testēšanas rīks, bet Cairn kā autonoms iespiešanās testēšanas dzinējs. Saskaņā ar Gambit paziņojumu Cairn saņem mērķa domēnus un mērķi, piemēram, iegūt čaulas vai administratora piekļuvi, un strādā stundām ilgi, līdz sasniedz šo mērķi, tiek pārtraukts vai apturēts; šis rīks izmantoja DeepSeek v4.1 Flash modeli.
Pētnieku aicinājums aizsargāties
Gambit pētnieki norādīja, ka kampaņa ir ļoti lēta un sasniedz tādu pacietības, neatlaidības un radošuma līmeni, kādu lielākā daļa cilvēku uzbrucēju "nebūtu spējīgi uzturēt".
Uzņēmums aicina organizācijas pielāgoties realitātei, kurā uzbrukumi kļūst ievērojami ātrāki un plašāki. Tam ieteicams pieņemt pieeju, kas prioritizē noturību, un ieviest drošības infrastruktūru, kas spēj sekot līdzi mākslīgā intelekta ātrumam. Tiek norādīts, ka lielākā daļa skarto organizāciju tika informētas un skimmeri tika noņemti.