Seit Juli 2026 lässt ein Angreifer autonome KI-Agenten in Händler-Websites auf der ganzen Welt einbrechen, Kreditkartenskimmer platzieren und Zahlungsdaten sammeln, berichtete TechRadar am 24. September unter Berufung auf das Sicherheitsunternehmen Gambit. Mindestens 600.000 Zahlungsdatensätze wurden gestohlen, und laut den Forschern lief die Kampagne noch.
Was die Forscher herausfanden
Gambit gibt an, den Staging-Server des Angreifers sichergestellt und die Kampagne anhand seiner Protokolle rekonstruiert zu haben. Allein in fünf Tagen, vom 10. bis 15. September, führten die Agenten 105 Angriffswellen durch und kompromittierten 27 Organisationen „in unterschiedlichem Ausmaß“. Zu den Opfern gehören ein Fortune-500-Unternehmen aus dem Gastgewerbe, eine „große“ US-Fluggesellschaft, ein großer US-Händler für Industriebedarf und ein US-Onlinemodehändler. Ein Werkzeug wählte Ziele aus einem Website-Rankingdienst aus und bevorzugte Seiten mit individuell entwickelter Software.
Der Angreifer, den Gambit für eine finanziell motivierte chinesische Gruppe hält, nutzte drei KI-„Harnesses“, die fast die gesamte Angriffskette selbstständig ausführen können und etwa zehn Unternehmen pro Tag trafen. Die Konsole des Angreifers, Hermes, nutzte Anthropics opus-4.6, nachdem neuere Modelle seine Anfragen verweigert hatten, gesteuert von 1.951 kurzen, auf Chinesisch eingetippten Prompts in 260 Sitzungen. Eine weitere Engine, Cairn, nutzte DeepSeek v4.1 Flash. Wo ein Zugang gelang, dauerte das laut Gambit meist weniger als einen Tag, manchmal nur wenige Stunden, und bei einigen Einbrüchen löschten die Aufräumschritte des Agenten Daten.
Die Kosten sind der Teil, der alle beunruhigen sollte: rund 7.000 Dollar über vier Wochen, höchstens 18.000 Dollar für die gesamte bisherige Operation und im Mittel 25,46 Dollar pro Ziel über 101 abgeschlossene Scans. Viele der betroffenen Organisationen wurden benachrichtigt und die Skimmer entfernt, so die Forscher.
Was das für Sie bedeutet
Ein Web-Skimmer sitzt auf der Website des Shops, nicht auf Ihrem Computer. Wenn Sie Ihre Kartennummer auf einer kompromittierten Bezahlseite eingeben, kopiert ein vom Angreifer platziertes Skript sie schon beim Tippen. Auf Ihrem Mac muss nichts installiert werden, und auch eine vorsichtige Käuferin an einem sauberen Rechner kann erwischt werden. Was sich mit KI-Agenten ändert, ist der Maßstab: Wenn ein Angriff auf einen Shop nur ein paar Dollar kostet, werden viel mehr Shops angegriffen.
- Bevorzugen Sie eine Zahlungsart, die dem Shop nicht Ihre echte Kartennummer übergibt, etwa Apple Pay oder eine virtuelle Karte Ihrer Bank.
- Schalten Sie in Ihrer Banking-App sofortige Transaktionsbenachrichtigungen ein, damit eine unbekannte Abbuchung Sie in Minuten erreicht, nicht erst am Monatsende.
- Prüfen Sie Ihre Kontoauszüge und melden Sie alles, was Sie nicht kennen, sofort.
- Seien Sie bei kleinen oder unbekannten Shops mit selbst gebauten Bezahlseiten vorsichtiger; laut den Forschern bevorzugten die Werkzeuge Seiten mit individuell entwickelter Software.
Wo FireAI hilft: ehrlich gesagt, hier kaum
Dieser Angriff findet auf den Servern der Händler statt, deshalb kann eine Firewall auf Ihrem Mac ihn nicht stoppen, und wir werden nicht so tun, als ob. FireAI entscheidet, welche Apps auf Ihrem Mac wohin verbinden dürfen; es prüft weder die Seiten, die Ihr Browser lädt, noch die Skripte, die ein Shop darin ausführt.
Wo FireAI hilft, ist die andere Hälfte desselben Trends. Die Werkzeuge dieser Kampagne sind gewöhnliche Software, die auf jedem Computer laufen kann, und KI-Agenten kommen auch auf den Mac. FireAI fragt, bevor sich eine neue App oder ein neuer Agent mit dem Internet verbindet, zeigt jedes Ziel auf der Weltkarte und lässt im Modus Unter Angriff nur Apps verbinden, die Sie ausdrücklich erlaubt haben. Seine eigene KI läuft auf Ihrem Mac. Laden Sie FireAI herunter und testen Sie es 17 Tage kostenlos. FireAI wird von HisnLabs entwickelt.