Od lipca 2026 roku napastnik wysyła autonomiczne agenty AI, które włamują się do stron sklepów na całym świecie, podkładają skimmery kart płatniczych i zbierają dane płatnicze, podał TechRadar 24 września, powołując się na firmę bezpieczeństwa Gambit. Skradziono co najmniej 600 000 rekordów płatniczych, a według badaczy kampania wciąż trwała.
Co ustalili badacze
Gambit twierdzi, że przejął serwer przygotowawczy operatora i odtworzył kampanię na podstawie jego logów. W ciągu zaledwie pięciu dni, od 10 do 15 września, agenty przeprowadziły 105 fal ataków i naruszyły bezpieczeństwo 27 organizacji „w różnym stopniu”. Wśród ofiar są firma hotelarska z listy Fortune 500, „duża” amerykańska linia lotnicza, duży amerykański dystrybutor artykułów przemysłowych i amerykański internetowy sklep odzieżowy. Jedno z narzędzi wybierało cele z serwisu rankingującego strony internetowe, preferując witryny działające na oprogramowaniu tworzonym na zamówienie.
Operator, którego Gambit uważa za chińską grupę działającą dla zysku, używał trzech „uprzęży” AI, które potrafią samodzielnie przeprowadzić niemal cały łańcuch ataku, atakując około dziesięciu firm dziennie. Konsola operatora, Hermes, korzystała z modelu opus-4.6 firmy Anthropic, po tym jak nowsze modele odmówiły wykonania jej poleceń, i była sterowana 1951 krótkimi poleceniami wpisanymi po chińsku w 260 sesjach. Inny silnik, Cairn, korzystał z DeepSeek v4.1 Flash. Tam, gdzie udało się uzyskać dostęp, zajmowało to zwykle mniej niż dobę, czasem kilka godzin, a przy niektórych włamaniach kroki „sprzątające” agenta usuwały dane, podał Gambit.
Najbardziej niepokojący jest koszt: około 7000 $ w ciągu czterech tygodni, nie więcej niż 18 000 $ za całą dotychczasową operację i średnio 25,46 $ na cel w 101 ukończonych skanowaniach. Wiele poszkodowanych organizacji zostało powiadomionych, a skimmery usunięto, poinformowali badacze.
Co to oznacza dla ciebie
Skimmer internetowy działa na stronie sklepu, a nie na twoim komputerze. Gdy wpisujesz numer karty na przejętej stronie płatności, skrypt podłożony przez napastnika kopiuje go w trakcie pisania. Na twoim Macu nie trzeba niczego instalować, więc nawet ostrożny kupujący na czystym komputerze może paść ofiarą. Agenty AI zmieniają skalę: jeśli atak na sklep kosztuje kilka dolarów, atakowanych jest znacznie więcej sklepów.
- Wybieraj metodę płatności, która nie przekazuje sklepowi prawdziwego numeru karty, na przykład Apple Pay albo kartę wirtualną z twojego banku.
- Włącz natychmiastowe powiadomienia o transakcjach w aplikacji bankowej, aby o nieznanym obciążeniu dowiedzieć się w ciągu minut, a nie na koniec miesiąca.
- Sprawdzaj wyciągi i od razu zgłaszaj wszystko, czego nie rozpoznajesz.
- Zachowaj większą ostrożność w małych lub nieznanych sklepach z własnymi stronami płatności; według badaczy narzędzia preferowały witryny działające na oprogramowaniu tworzonym na zamówienie.
Gdzie tu FireAI: szczerze mówiąc, raczej nie tutaj
Ten atak rozgrywa się na serwerach sprzedawców, więc firewall na twoim Macu nie może go zatrzymać i nie będziemy udawać, że jest inaczej. FireAI decyduje, które aplikacje na twoim Macu mogą łączyć się z jakimi miejscami; nie sprawdza stron wczytywanych przez przeglądarkę ani skryptów, które sklep na nich uruchamia.
FireAI pomaga natomiast w drugiej połowie tego samego trendu. Narzędzia z tej kampanii to zwykłe oprogramowanie, które może działać na komputerze każdego, a agenty AI trafiają także na Maki. FireAI pyta, zanim jakakolwiek nowa aplikacja lub agent połączy się z internetem, pokazuje każdy cel na mapie świata, a w trybie Pod atakiem pozwala łączyć się wyłącznie aplikacjom, na które wyraźnie zezwolisz. Jego własna AI działa na twoim Macu. Pobierz FireAI i wypróbuj go bezpłatnie przez 17 dni. FireAI tworzy HisnLabs.