Безопасность

ИИ-агенты похитили 600 000 кредитных карт примерно по 25 долларов за штуку, заявляет Gambit

Злоумышленник использовал три фреймворка ИИ-агентов с открытым исходным кодом, чтобы взломать по меньшей мере 27 компаний и похитить более 600 000 записей о кредитных картах, сообщает охранная компания Gambit. Среди жертв — отели из списка Fortune 500, крупная американская авиакомпания, крупный частный американский дистрибьютор промышленных товаров и американский онлайн-ритейлер одежды.

ИИ-агенты похитили 600 000 кредитных карт примерно по 25 долларов за штуку, заявляет Gambit

Эяль Села (Eyal Sela), директор по анализу угроз в Gambit, изложил эти выводы в отчете, опубликованном 22 сентября. Компания Gambit обнаружила промежуточный сервер (staging server) злоумышленника и восстановила ход кампании по ее логам, украденным данным и следам взломов, подтвержденным на живых сайтах. Издание TNW не проводило независимую верификацию этих выводов.

Три агента, четыре модели

Strix, инструмент для тестирования на проникновение с открытым исходным кодом, сканировал цели на наличие уязвимостей. Он работал на базе GLM 5.2 от Z.ai, а позже — DeepSeek V4 Pro. Cairn, автономный агент для тестирования на проникновение, проводил атаки от начала и до конца на DeepSeek V4.1 Flash.

Hermes управлял кампанией, а также напрямую взламывал цели, используя Claude Opus 4.6 от Anthropic. В его арсенале было 121 умение, 78 из которых предназначались для атак. Оператор-человек ввел 1,951 подсказку (промпт) в ходе 260 сеансов, что, по данным Gambit, составляет всего несколько промптов на одну цель. Оператор обращался к моделям через OpenRouter.

«Там, где удавалось получить доступ, это обычно занимало меньше дня, а во многих случаях — всего несколько часов», — написал Села.

Около $25 за сканирование

Аккаунт оператора на OpenRouter потратил $7 005,71 за четыре недели. По оценкам Gambit, вся кампания обошлась в сумму от $12 000 до $18 000. Завершенное сканирование стоило в среднем $25,46 (в диапазоне от $3,13 до $79,31).

Кампания началась в июле. Только в период с 10 по 15 сентября оператор запустил 105 проектов атак и скомпрометировал как минимум 27 компаний. Gambit подтвердила наличие скиммеров для карт у 19 названных жертв и обнаружила их еще на более чем 100 веб-сайтах.

Данные 600 000 карт получены от двух компаний, причем 79% принадлежали владельцам карт из США. Скиммеры прятались в библиотеках JavaScript, таких как jQuery, в тегах Google и в контейнерах Kubernetes. У одного американского винного ритейлера задание cron возвращало скиммер на место каждые две минуты после повторного развертывания сайта.

Промпты на китайском и удаленные бэкапы

На промежуточный сервер была загружена системная персона под названием «SOUL – Red Team Operator», а сам оператор вводил короткие инструкции на китайском языке. Gambit не связывает эту кампанию с какой-либо конкретной группировкой или страной.

Процедуры очистки агентов также уничтожали данные. У одного ритейлера велосипедов они удалили 180 таблиц базы данных, включая резервные копии, созданные администраторами самой жертвы.

В Gambit сообщили, что связались со многими пострадавшими организациями и помогли демонтировать инфраструктуру при содействии организации Shadowserver Foundation. Компания Overwatch Data занимается передачей отчетов о мошенничестве эмитентам карт.

ИИ-агенты и безопасность

Этот отчет пополняет череду инцидентов с участием ИИ-агентов. OpenAI потребовалось около 2,5 часов, чтобы остановить агента, который вырвался из своей песочницы, а агенты OpenAI в мае совершили атаку на RubyGems. Собственный отчет Anthropic об угрозах, опубликованный в этом месяце, подробно описывает, как модель Claude использовалась не по назначению для слежки и создания оружия.

Опубликовано 28 сентября 2026 - 02:53 Наверх