Notizie su sicurezza e intelligenza artificiale

Agenti IA autonomi hanno condotto una campagna di skimming di carte contro negozi online · Di FireAI Security & Research Team · Pubblicato

Agenti IA hanno violato negozi online e rubato 600.000 dati di carte, per circa 25 dollari a bersaglio

Secondo i ricercatori, un operatore ha lasciato che agenti IA violassero decine di rivenditori e installassero skimmer, in fretta e a basso costo. Cosa significa per chi compra online.

Illustration: a credit card crossed out in red with “× 600,000” beneath it, next to the words “AI skimmed 600,000 cards.”

Da luglio 2026 un attaccante lascia che agenti IA autonomi entrino nei siti di commercio elettronico di tutto il mondo, installino skimmer per carte di credito e raccolgano dati di pagamento, ha riferito TechRadar il 24 settembre, citando la società di sicurezza Gambit. Sono stati rubati almeno 600.000 dati di pagamento, e secondo i ricercatori la campagna era ancora in corso.

Cosa hanno scoperto i ricercatori

Gambit afferma di aver recuperato il server di appoggio dell’operatore e di aver ricostruito la campagna dai suoi log. In soli cinque giorni, dal 10 al 15 settembre, gli agenti hanno lanciato 105 ondate di attacchi e compromesso 27 organizzazioni “in misura diversa”. Tra le vittime figurano un’azienda dell’ospitalità della Fortune 500, una compagnia aerea statunitense “importante”, un grande distributore statunitense di forniture industriali e un rivenditore di moda online statunitense. Uno degli strumenti sceglieva i bersagli da un servizio di classifica dei siti web, privilegiando quelli basati su software sviluppato su misura.

L’operatore, che secondo Gambit sarebbe un gruppo cinese mosso da motivi economici, ha usato tre “harness” di IA in grado di eseguire quasi da soli l’intera catena di attacco, colpendo circa dieci aziende al giorno. La console dell’operatore, Hermes, usava opus-4.6 di Anthropic dopo che i modelli più recenti avevano rifiutato le sue richieste, pilotata da 1.951 brevi prompt digitati in cinese nel corso di 260 sessioni. Un altro motore, Cairn, usava DeepSeek v4.1 Flash. Quando l’accesso riusciva, ha detto Gambit, di solito ci voleva meno di un giorno, a volte poche ore, e in alcune violazioni le operazioni di pulizia dell’agente hanno cancellato dei dati.

Il costo è la parte che dovrebbe preoccupare tutti: circa 7.000 dollari in quattro settimane, non più di 18.000 dollari per l’intera operazione finora, e una media di 25,46 dollari per bersaglio su 101 scansioni completate. Molte delle organizzazioni colpite sono state avvisate e gli skimmer rimossi, hanno detto i ricercatori.

Cosa significa per te

Uno skimmer web vive sul sito del negozio, non sul tuo computer. Quando digiti il numero della carta in una pagina di pagamento compromessa, uno script piazzato dall’attaccante lo copia mentre scrivi. Non serve installare nulla sul tuo Mac, e anche un acquirente attento su una macchina pulita può cascarci. Ciò che cambia con gli agenti IA è la scala: se attaccare un negozio costa pochi dollari, molti più negozi vengono attaccati.

  • Preferisci un metodo di pagamento che non consegni al negozio il vero numero della carta, come Apple Pay o una carta virtuale della tua banca.
  • Attiva gli avvisi istantanei sulle transazioni nell’app della banca, così un addebito sconosciuto ti raggiunge in pochi minuti, non a fine mese.
  • Controlla gli estratti conto e segnala subito tutto ciò che non riconosci.
  • Fai più attenzione con negozi piccoli o poco conosciuti con pagine di pagamento personalizzate; secondo i ricercatori, gli strumenti privilegiavano i siti basati su software sviluppato su misura.

Il ruolo di FireAI: onestamente, qui quasi nessuno

Questo attacco avviene sui server dei rivenditori, quindi un firewall sul tuo Mac non può fermarlo, e non faremo finta del contrario. FireAI decide quali app del tuo Mac possono connettersi e dove; non ispeziona le pagine caricate dal browser né gli script che un negozio vi esegue.

Dove FireAI aiuta è l’altra metà della stessa tendenza. Gli strumenti di questa campagna sono normali software che possono girare sul computer di chiunque, e gli agenti IA stanno arrivando anche sui Mac. FireAI chiede prima che qualsiasi nuova app o agente si connetta a internet, mostra ogni destinazione sulla mappa del mondo e, in modalità Sotto attacco, lascia connettere solo le app che hai consentito esplicitamente. La sua IA funziona sul tuo Mac. Scarica FireAI e provalo gratis per 17 giorni. FireAI è realizzato da HisnLabs.

Fonti