ИИ

AI-кампания, предположительно связанная с Китаем, похитила более 600 тысяч платёжных записей

По данным исследователей Gambit, кампания, ведущаяся с июля 2026 года с использованием автономных ИИ-агентов, привела к краже как минимум 600 тысяч платёжных записей и всё ещё активна. Сообщается, что злоумышленники, используя три ИИ-фреймворка, захватили множество розничных сайтов при средней стоимости около 25 долларов на цель.

Elias KorhonenElias Korhonen3 мин чтения
Поделиться
AI-кампания, предположительно связанная с Китаем, похитила более 600 тысяч платёжных записей

Согласно заявлению компании по безопасности Gambit, кампания по скиммингу платёжных данных (копированию платёжной информации), которая ведётся с июля 2026 года с использованием автономных ИИ-агентов, нацелена на множество розничных сайтов по всему миру и привела к краже как минимум 600 тысяч платёжных записей. По данным компании, атака всё ещё активна, и в рамках кампании продолжаются нападения на веб-сайты.

Исследователи смогли восстановить механику кампании, получив контроль над промежуточным (staging) сервером, использовавшимся злоумышленниками. Сообщается, что скиммеры на сайтах жертв наблюдались в реальном времени, а также изучались записи на сервере и данные, относящиеся к ИИ-агентам. По данным Gambit, за пятидневный период с 10 по 15 сентября агенты провели 105 волн атак и захватили 27 организаций «на разных уровнях».

Среди жертв есть крупные компании

Согласно заявлению Gambit, среди пострадавших — гостиничная компания из списка Fortune 500, «крупная» американская авиакомпания, крупный частный дистрибьютор промышленных материалов и американский онлайн-ритейлер модной одежды. Отмечается, что один из инструментов ИИ формировал список целей, используя сервис рейтинга веб-сайтов, и в первую очередь ориентировался на сайты, использующие проприетарное программное обеспечение.

Стоимость на одну цель — несколько долларов

Исследователи оценивают злоумышленников как китайских акторов угроз, действующих с целью материальной выгоды. По данным компании, злоумышленники используют три ИИ-«обвязки» (harness), способные автономно выполнять почти всю цепочку атаки, и атакуют около 10 компаний в день.

Сообщается, что за четыре недели было потрачено около 7 тысяч долларов, а общая стоимость операции на сегодняшний день не превысила 18 тысяч долларов. По приведённым Gambit цифрам, это означает в среднем 25,46 доллара на цель; 3,13 доллара для самой дешёвой цели и 79,31 доллара для самой дорогой. Исследователи отметили, что в случаях получения доступа это обычно занимало менее одного дня, а в большинстве случаев — лишь несколько часов.

Согласно заявлению, в арсенале злоумышленников также есть инструкции, позволяющие агенту запускать процедуры удаления или очистки данных, что может нарушить работу компании, и в некоторых инцидентах это действительно происходило.

Три ИИ-обвязки: Strix, Cairn и Hermes

Три обвязки, использовавшиеся в кампании, называются Strix, Cairn и Hermes. По заявлению Gambit, Hermes — это открытый автономный ИИ-агент с постоянной памятью, собственными создаваемыми и редактируемыми навыками, хранящий прошлые сессии в доступном для поиска архиве и способный выполнять запланированные задачи.

Сообщается, что на исследованном сервере Hermes загрузил китайскую системную персону под названием «SOUL - Red Team Operator», содержащую 121 навык (78 наступательных навыков). По данным компании, Hermes использовал модель opus-4.6 от Anthropic, поскольку более новые модели отклоняли запросы; в 260 сессиях человеком было написано 1 951 приглашение, при этом на одну цель приходилось лишь несколько приглашений. Отмечается, что эти приглашения обычно представляли собой короткие китайские инструкции, инициирующие атаку, определяющие следующий шаг агента или указывающие, что делать после получения доступа.

Strix описывается как открытый инструмент ИИ-тестирования на проникновение, а Cairn — как автономный движок тестирования на проникновение. По заявлению Gambit, Cairn получает целевые доменные имена и цель, например получение shell- или административного доступа, и работает часами, пока не достигнет этой цели, не истечёт время ожидания или его не остановят; этот инструмент использовал модель DeepSeek v4.1 Flash.

Призыв исследователей к защите

Исследователи Gambit отметили, что кампания отличается очень низкой стоимостью и достигает такого уровня терпения, настойчивости и креативности, который «маловероятно» поддерживать большинству злоумышленников-людей.

Компания призвала организации адаптироваться к реальности, в которой атаки становятся заметно быстрее и масштабнее. Для этого предлагается принять подход, ставящий во главу угла устойчивость, и внедрить инфраструктуру безопасности, способную поспевать за скоростью ИИ. Отмечается, что большинство затронутых организаций были уведомлены, а скиммеры удалены.

Поделиться

Вам может понравиться

Комментарии (0)

Войдите или зарегистрируйтесь, чтобы оставить комментарий.

Пока нет комментариев. Будьте первым!