AI

AI-stödd kampanj med kinesiskt ursprung misstänks ha stulit över 600 000 betalningsposter

Enligt Gambits forskare har kampanjen, som pågått sedan juli 2026 och drivs med autonoma AI-agenter, lett till att minst 600 000 betalningsposter har stulits och är fortfarande aktiv. Angriparna uppges med tre AI-ramverk och en genomsnittlig kostnad på 25 dollar per mål ha tagit kontroll över ett stort antal detaljhandelssajter.

Elias KorhonenElias Korhonen4 min läsning
Dela
AI-stödd kampanj med kinesiskt ursprung misstänks ha stulit över 600 000 betalningsposter

Enligt ett uttalande från säkerhetsforskarna på Gambit har en kampanj för kortskimming (kopiering av betaluppgifter) som pågått sedan juli 2026 och drivs med autonoma AI-agenter riktat in sig på ett stort antal detaljhandelssajter världen över och lett till att minst 600 000 betalningsposter har stulits. Enligt företagets uttalande är attacken fortfarande aktiv och attackerna mot webbplatser fortsätter inom ramen för kampanjen.

Forskarna lyckades rekonstruera kampanjens funktionssätt genom att ta kontroll över den staging-server (förberedelseserver) som angriparna använde. Skimmers på offrens sajter observerades i realtid, och loggar på servern samt data som tillhörde AI-agenterna granskades. Enligt Gambit genomförde agenterna under en femdagarsperiod mellan den 10 och 15 september 105 attackvågor och tog kontroll över 27 organisationer på "olika nivåer".

Stora företag bland offren

Enligt Gambits uttalande finns bland offren ett företag inom logi som finns på Fortune 500-listan, ett "stort" amerikanskt flygbolag, en stor distributör av industriella material inom den privata sektorn och en amerikansk näthandlare inom mode. Ett av AI-verktygen uppges ha skapat en mållista med hjälp av en webbplatsrankningstjänst och i första hand riktat in sig på sajter som använder egenutvecklad programvara.

Kostnad per mål på några dollar

Forskarna bedömer att angriparna är kinesiska hotaktörer som drivs av ekonomisk vinning. Enligt företagets uttalande använder angriparna tre AI-"harness" (ramverk) som kan genomföra nästan hela attackkedjan autonomt och riktar in sig på omkring 10 företag per dag.

Under fyra veckor uppges omkring 7 000 dollar ha spenderats, och den totala kostnaden för operationen hittills uppges inte överstiga 18 000 dollar. Enligt de siffror som Gambit redovisar innebär det i genomsnitt 25,46 dollar per mål; 3,13 dollar för det billigaste målet och 79,31 dollar för det dyraste målet. Forskarna noterade att det i de fall där åtkomst uppnåddes vanligtvis tog mindre än en dag, och i de flesta fall bara några timmar.

Enligt uttalandet ingår i angriparnas spelbok även instruktioner som kan göra att en agent kör procedurer för att radera eller rensa data och därmed störa en organisations verksamhet, vilket faktiskt inträffade i vissa intrång.

Tre AI-ramverk: Strix, Cairn och Hermes

De tre harness som användes i kampanjen kallas Strix, Cairn och Hermes. Enligt Gambits uttalande är Hermes en öppen källkodsbaserad autonom AI-agent med beständigt minne, egna färdigheter som den skriver och redigerar, ett sökbart arkiv över tidigare sessioner och förmåga att utföra schemalagda uppgifter.

På den granskade servern uppges Hermes ha laddat en kinesisk systempersona kallad "SOUL - Red Team Operator" med 121 färdigheter (varav 78 attackfärdigheter). Enligt företaget använde Hermes Anthropics opus-4.6-modell eftersom nyare modeller vägrade följa förfrågningarna; i 260 sessioner skrevs 1 951 promptar av människor, och per mål föll endast några få promptar. Dessa promptar uppges vanligtvis ha varit korta kinesiska instruktioner som inledde attacken, angav agentens nästa steg eller talade om vad som skulle göras efter att åtkomst uppnåtts.

Strix beskrivs som ett AI-verktyg för penetrationstestning med öppen källkod, och Cairn som en autonom penetrationsmotor. Enligt Gambits uttalande tar Cairn emot mål-domännamn och ett mål som att uppnå shell- eller administratörsåtkomst och arbetar i timmar tills målet uppnås, en timeout inträffar eller den stoppas; detta verktyg använde DeepSeek v4.1 Flash-modellen.

Forskarna uppmanar till försvar

Gambits forskare påpekade att kampanjen är mycket kostnadseffektiv och har uppnått en nivå av tålamod, uthållighet och kreativitet som de flesta mänskliga angripare "inte sannolikt skulle kunna upprätthålla".

Företaget uppmanar organisationer att anpassa sig till en verklighet där attackerna blivit märkbart snabbare och mer omfattande. För detta rekommenderas en ansats som prioriterar motståndskraft och införandet av en säkerhetsinfrastruktur som kan hålla jämna steg med AI:ns hastighet. De uppger att de flesta av de drabbade organisationerna har underrättats och att skimmers har tagits bort.

Dela

Du kanske också gillar

Kommentarer (0)

Logga in eller registrera dig för att kommentera.

Inga kommentarer än. Bli den första!