KI

AI-drevet kampanje antas å være kinesisk og stjal over 600 000 betalingsoppføringer

Ifølge Gambit-forskerne har kampanjen, som har pågått siden juli 2026 og drives av autonome AI-agenter, ført til at minst 600 000 betalingsoppføringer er stjålet, og den er fortsatt aktiv. Det opplyses at angriperne med tre AI-rammeverk og en gjennomsnittlig kostnad på 25 dollar per mål har tatt kontroll over en rekke netthandelsnettsteder.

Elias KorhonenElias Korhonen3 min lesing
Del
AI-drevet kampanje antas å være kinesisk og stjal over 600 000 betalingsoppføringer

Ifølge sikkerhetsforskerne i Gambit har en kartskimming-kampanje drevet av autonome AI-agenter og pågått siden juli 2026, rettet mot en rekke netthandelsnettsteder over hele verden og ført til at minst 600 000 betalingsoppføringer er stjålet. Ifølge selskapets uttalelse er angrepet fortsatt aktivt, og angrepene mot nettsteder fortsetter som en del av kampanjen.

Forskerne klarte å rekonstruere hvordan kampanjen fungerer ved å ta kontroll over staging-serveren som angriperne brukte. Skimmerne på ofrenes nettsteder ble observert i sanntid, og oppføringene på serveren og dataene tilhørende AI-agentene ble undersøkt. Ifølge Gambit gjennomførte agentene 105 angrepsbølger i en femdagersperiode mellom 10. og 15. september og tok kontroll over 27 organisasjoner i «ulike grader».

Blant ofrene er store selskaper

Ifølge Gambits uttalelse inkluderer ofrene et overnattingsselskap på Fortune 500-listen, et «stort» amerikansk flyselskap, en stor distributør av industrielle materialer i privat sektor og en amerikansk nettbasert moteforhandler. Det ble opplyst at ett av AI-verktøyene opprettet en målliste ved hjelp av en nettstedsrangeringsstjeneste og først og fremst rettet seg mot nettsteder som bruker egenutviklet programvare.

Kostnad per mål på noen få dollar

Forskerne vurderer at angriperne er kinesiske trusselaktører med økonomisk vinning som motiv. Ifølge selskapets uttalelse bruker angriperne tre AI-«harnesser» (rammeverk) som kan utføre nesten hele angrepskjeden autonomt, og retter seg mot rundt 10 selskaper daglig.

Det ble opplyst at det ble brukt rundt 7 000 dollar i løpet av fire uker, og at den totale kostnaden for operasjonen så langt ikke har oversteget 18 000 dollar. Ifølge tallene Gambit har formidlet, tilsvarer dette et gjennomsnitt på 25,46 dollar per mål; 3,13 dollar for det billigste målet og 79,31 dollar for det dyreste. Forskerne bemerket at det i tilfeller der tilgang ble oppnådd, vanligvis tok mindre enn én dag, og i de fleste tilfeller bare noen få timer.

Ifølge uttalelsen inneholder angripernes fremgangsmåte også instruksjoner som kan forstyrre et selskaps drift ved at agenten kjører prosedyrer for sletting eller rensing av data, og dette skjedde faktisk i noen av bruddene.

Tre AI-rammeverk: Strix, Cairn og Hermes

De tre harnessene som ble brukt i kampanjen, kalles Strix, Cairn og Hermes. Ifølge Gambits uttalelse er Hermes en åpen kildekode-autonom AI-agent med vedvarende minne, egenskrevne og egendefinerte ferdigheter, som oppbevarer tidligere økter i et søkbart arkiv og kan utføre planlagte oppgaver.

Det ble opplyst at Hermes på serveren som ble undersøkt, lastet inn en kinesisk systempersona kalt «SOUL - Red Team Operator» som inneholder 121 ferdigheter (78 angrepsferdigheter). Ifølge selskapet brukte Hermes Anthropics opus-4.6-modell fordi nyere modeller avviste forespørslene; i 260 økter ble 1 951 ledetekster skrevet av mennesker, og bare noen få ledetekster falt per mål. Det ble opplyst at disse ledetekstene vanligvis var korte kinesiske instruksjoner som startet angrepet, fastsatte agentens neste steg eller sa hva som skulle gjøres etter at tilgang var oppnådd.

Strix beskrives som et åpen kildekode-AI-verktøy for penetrasjonstesting, og Cairn som en autonom penetrasjonstestingsmotor. Ifølge Gambits uttalelse tar Cairn imot mål-domener og et mål som å oppnå shell- eller administrator tilgang, og kjører i timevis til det når målet, får tidsavbrudd eller blir stoppet; dette verktøyet brukte DeepSeek v4.1 Flash-modellen.

Forskerne oppfordrer til forsvar

Forskerne i Gambit bemerket at kampanjen er svært kostnadseffektiv og har nådd et nivå av tålmodighet, utholdenhet og kreativitet som «det er usannsynlig at de fleste menneskelige angripere kan opprettholde».

Selskapet oppfordret organisasjoner til å tilpasse seg en virkelighet der angrep blir markant raskere og mer omfattende. For dette ble det anbefalt å ta i bruk en tilnærming som prioriterer motstandsdyktighet og å implementere en sikkerhetsinfrastruktur som kan holde tritt med AI-ens hastighet. Det ble opplyst at de fleste berørte organisasjoner har blitt varslet, og at skimmerne er fjernet.

Del

Du vil kanskje også like

Kommentarer (0)

Logg inn eller registrer deg for å kommentere.

Ingen kommentarer ennå. Vær den første!