Gambit araştırmacılarına göre Temmuz 2026'dan bu yana süren otonom yapay zeka ajanlarıyla yürütülen kampanya, en az 600 bin ödeme kaydının çalınmasına yol açtı ve hâlâ aktif. Saldırganların üç yapay zeka çerçevesiyle hedef başına ortalama 25 dolar maliyetle çok sayıda perakende sitesini ele geçirdiği belirtiliyor.
Güvenlik araştırmacıları Gambit'in açıklamasına göre, Temmuz 2026'dan bu yana süren ve otonom yapay zeka ajanlarıyla yürütülen kart skimming (ödeme bilgisi kopyalama) kampanyası, dünya genelinde çok sayıda perakende sitesini hedef alarak en az 600 bin ödeme kaydının çalınmasına yol açtı. Şirketin açıklamasına göre saldırı hâlâ aktif ve kampanya kapsamında web sitelerine yönelik saldırılar sürüyor.
Araştırmacılar, saldırganların kullandığı staging (hazırlık) sunucusunu ele geçirerek kampanyanın işleyişini yeniden oluşturmayı başardı. Kurban sitelerdeki skimmer'ların canlı olarak görüldüğü, sunucudaki kayıtlar ve yapay zeka ajanlarına ait verilerin incelendiği belirtildi. Gambit'e göre 10-15 Eylül arasındaki beş günlük dönemde ajanlar 105 saldırı dalgası düzenledi ve 27 kuruluşu "farklı düzeylerde" ele geçirdi.
Kurbanlar arasında büyük şirketler var
Gambit'in açıklamasına göre mağdurlar arasında Fortune 500 listesinde yer alan bir konaklama şirketi, "büyük" bir ABD havayolu, büyük bir özel sektör sanayi malzemeleri dağıtıcısı ve bir ABD çevrimiçi moda perakendecisi bulunuyor. Yapay zeka araçlarından birinin, bir web sitesi sıralama hizmetinden yararlanarak hedef listesi oluşturduğu ve öncelikli olarak özel yazılım kullanan sitelere yöneldiği ifade edildi.
Hedef başına maliyet birkaç dolar
Araştırmacılar, saldırganların maddi kazanç amacı güden Çinli tehdit aktörleri olduğunu değerlendiriyor. Şirketin açıklamasına göre saldırganlar, neredeyse tüm saldırı zincirini otonom biçimde yürütebilen üç yapay zeka "harness" (çerçeve) kullanıyor ve günde yaklaşık 10 şirketi hedef alıyor.
Dört haftada yaklaşık 7 bin dolar harcandığı, operasyonun bugüne kadarki toplam maliyetinin 18 bin doları aşmadığı belirtildi. Gambit'in aktardığı rakamlara göre bu, hedef başına ortalama 25,46 dolar; en ucuz hedef için 3,13 dolar, en pahalı hedef için 79,31 dolar anlamına geliyor. Araştırmacılar, erişim sağlanan durumlarda bunun genellikle bir günden kısa sürdüğünü, çoğu vakada ise yalnızca birkaç saat aldığını kaydetti.
Açıklamaya göre saldırganların oyun kitabında, ajanın veri silme veya temizleme prosedürlerini çalıştırması sonucu bir şirketin operasyonlarını aksatabilecek talimatlar da yer alıyor ve bu durum bazı ihlallerde gerçekten yaşandı.
Üç yapay zeka çerçevesi: Strix, Cairn ve Hermes
Kampanyada kullanılan üç harness Strix, Cairn ve Hermes olarak adlandırılıyor. Gambit'in açıklamasına göre Hermes, kalıcı hafızaya sahip, kendi yazıp düzenlediği becerileri bulunan, geçmiş oturumları aranabilir bir arşivde tutan ve zamanlanmış görevler yürütebilen açık kaynaklı bir otonom yapay zeka ajanı.
İncelenen sunucuda Hermes'in, içinde 121 beceri (78 saldırı becerisi) bulunan "SOUL - Red Team Operator" adlı Çince bir sistem personası yüklediği belirtildi. Şirkete göre Hermes, daha yeni modeller talepleri reddettiği için Anthropic'in opus-4.6 modelini kullandı; 260 oturumda insan tarafından 1.951 istem yazıldı ve hedef başına yalnızca birkaç istem düştü. Bu istemlerin genellikle saldırıyı başlatan, ajanın sonraki adımını belirten ya da erişim sağlandıktan sonra ne yapılacağını söyleyen kısa Çince talimatlar olduğu ifade edildi.
Strix açık kaynaklı bir yapay zeka sızma testi aracı, Cairn ise otonom bir sızma testi motoru olarak tanımlanıyor. Gambit'in açıklamasına göre Cairn, hedef alan adlarını ve kabuk ya da yönetici erişimi elde etmek gibi bir hedefi alıp bu hedefe ulaşana, zaman aşımına uğrayana veya durdurulana kadar saatlerce çalışıyor; bu araç DeepSeek v4.1 Flash modelini kullandı.
Araştırmacılardan savunma çağrısı
Gambit araştırmacıları, kampanyanın çok düşük maliyetli olduğunu ve çoğu insan saldırganın "sürdürmesinin olası olmadığı" bir sabır, ısrar ve yaratıcılık düzeyine ulaştığını belirtti.
Şirket, kuruluşlara saldırıların belirgin biçimde daha hızlı ve daha kapsamlı hale geldiği bir gerçekliğe uyum sağlamaları çağrısında bulundu. Bunun için dayanıklılığı önceleyen bir yaklaşım benimsenmesi ve yapay zekanın hızına ayak uydurabilecek bir güvenlik altyapısının devreye alınması önerildi. Etkilenen kuruluşların çoğuna bildirim yapıldığı ve skimmer'ların kaldırıldığı belirtildi.