Siden juli 2026 har en angriper latt autonome AI-agenter bryte seg inn på nettsidene til forhandlere verden over, plante kredittkortskimmere og samle inn betalingsdata, meldte TechRadar 24. september, med henvisning til sikkerhetsselskapet Gambit. Minst 600 000 betalingsoppføringer er stjålet, og forskerne sa at kampanjen fortsatt pågikk.
Hva forskerne fant
Gambit sier at selskapet fikk tak i aktørens mellomlagringsserver og rekonstruerte kampanjen ut fra loggene. Bare i løpet av fem dager, 10. til 15. september, kjørte agentene 105 angrepsbølger og kompromitterte 27 organisasjoner «i varierende grad». Blant ofrene er et hotell- og reiselivsselskap på Fortune 500-listen, et «stort» amerikansk flyselskap, en stor amerikansk distributør av industrirekvisita og en amerikansk nettbutikk for klær. Ett av verktøyene valgte mål fra en tjeneste som rangerer nettsteder, og foretrakk sider som kjører spesialutviklet programvare.
Aktøren, som Gambit mener er en økonomisk motivert kinesisk gruppe, brukte tre AI-«seletøy» som kan kjøre nesten hele angrepskjeden på egen hånd, og som traff rundt ti selskaper om dagen. Aktørens konsoll, Hermes, brukte Anthropics opus-4.6 etter at nyere modeller avviste forespørslene, styrt av 1 951 korte instruksjoner skrevet på kinesisk fordelt på 260 økter. En annen motor, Cairn, brukte DeepSeek v4.1 Flash. Der de fikk tilgang, tok det ifølge Gambit vanligvis under et døgn, noen ganger bare noen timer, og i enkelte innbrudd slettet agentens oppryddingssteg data.
Kostnaden er den delen som burde bekymre alle: rundt 7 000 dollar over fire uker, ikke mer enn 18 000 dollar for hele operasjonen så langt, og i gjennomsnitt 25,46 dollar per mål over 101 fullførte skanninger. Mange av de berørte organisasjonene ble varslet og skimmerne fjernet, sa forskerne.
Hva dette betyr for deg
En nettskimmer ligger på butikkens nettside, ikke på datamaskinen din. Når du skriver inn kortnummeret ditt på en kompromittert betalingsside, kopierer et skript som angriperen har plantet det mens du skriver. Ingenting trenger å installeres på Mac-en din, og selv en forsiktig kunde på en ren maskin kan bli rammet. Det som endrer seg med AI-agenter, er omfanget: Hvis det koster noen få dollar å angripe en butikk, blir mange flere butikker angrepet.
- Velg helst en betalingsmåte som ikke gir butikken det ekte kortnummeret ditt, for eksempel Apple Pay eller et virtuelt kort fra banken din.
- Slå på varsler om transaksjoner i sanntid i bankappen, slik at en ukjent belastning når deg i løpet av minutter, ikke ved slutten av måneden.
- Sjekk kontoutskriftene dine, og meld fra om alt du ikke kjenner igjen med en gang.
- Vær ekstra forsiktig i små eller ukjente butikker med egenutviklede betalingssider; forskerne sier at verktøyene foretrakk sider som kjører spesialutviklet programvare.
Hvor FireAI passer inn: ærlig talt, stort sett ikke her
Dette angrepet skjer på forhandlernes servere, så en brannmur på Mac-en din kan ikke stoppe det, og vi skal ikke late som noe annet. FireAI bestemmer hvilke apper på Mac-en din som får koble seg til hvor; den inspiserer ikke sidene nettleseren din laster inn eller skriptene en butikk kjører i dem.
Der FireAI faktisk hjelper, er den andre halvdelen av den samme trenden. Verktøyene i denne kampanjen er vanlig programvare som kan kjøre på hvem som helst sin datamaskin, og AI-agenter er på vei til Mac også. FireAI spør før en ny app eller agent kobler seg til internett, viser hvert mål på verdenskartet, og i Under angrep-modus får bare apper du uttrykkelig har tillatt, koble seg til i det hele tatt. Dens egen AI kjører på Mac-en din. Last ned FireAI og prøv den gratis i 17 dager. FireAI er laget av HisnLabs.