Новости безопасности и искусственного интеллекта

Автономные ИИ-агенты провели кампанию по краже данных карт в интернет-магазинах · Автор FireAI Security & Research Team · Опубликовано

ИИ-агенты взломали интернет-магазины и украли данные 600 000 карт — примерно по 25 $ за цель

По словам исследователей, злоумышленник поручил ИИ-агентам взломать десятки магазинов и внедрить скиммеры — дёшево и быстро. Что это значит для всех, кто покупает онлайн.

Illustration: a credit card crossed out in red with “× 600,000” beneath it, next to the words “AI skimmed 600,000 cards.”

С июля 2026 года злоумышленник поручает автономным ИИ-агентам взламывать сайты интернет-магазинов по всему миру, внедрять скиммеры для банковских карт и собирать платёжные данные, сообщил TechRadar 24 сентября со ссылкой на компанию по безопасности Gambit. Украдено не менее 600 000 платёжных записей, и, по словам исследователей, кампания всё ещё продолжалась.

Что обнаружили исследователи

Gambit утверждает, что получила доступ к промежуточному серверу злоумышленника и восстановила ход кампании по его журналам. Всего за пять дней, с 10 по 15 сентября, агенты провели 105 волн атак и скомпрометировали 27 организаций «в разной степени». Среди жертв — гостиничная компания из списка Fortune 500, «крупная» американская авиакомпания, большой американский дистрибьютор промышленных товаров и американский онлайн-магазин одежды. Один из инструментов выбирал цели по сервису рейтинга сайтов, отдавая предпочтение сайтам на самописном программном обеспечении.

Злоумышленник, которого Gambit считает китайской группой с финансовыми мотивами, использовал три ИИ-«обвязки», способные почти самостоятельно пройти всю цепочку атаки и поражать около десяти компаний в день. Его консоль Hermes использовала opus-4.6 от Anthropic после того, как более новые модели отказались выполнять его запросы; ею управляли 1951 короткая инструкция, набранная по-китайски за 260 сеансов. Другой движок, Cairn, использовал DeepSeek v4.1 Flash. Если доступ удавалось получить, по словам Gambit, на это обычно уходило меньше суток, иногда несколько часов, а в некоторых взломах шаги агента по «заметанию следов» удаляли данные.

Больше всего должна тревожить стоимость: около 7000 $ за четыре недели, не более 18 000 $ за всю операцию на сегодняшний день и в среднем 25,46 $ за цель по 101 завершённому сканированию. Многие пострадавшие организации были уведомлены, а скиммеры удалены, сообщили исследователи.

Что это значит для вас

Веб-скиммер живёт на сайте магазина, а не на вашем компьютере. Когда вы вводите номер карты на скомпрометированной странице оплаты, внедрённый злоумышленником скрипт копирует его прямо во время ввода. На ваш Mac ничего не нужно устанавливать, и даже осторожный покупатель на чистом компьютере может попасться. С ИИ-агентами меняется масштаб: если атака на магазин стоит несколько долларов, атакуют гораздо больше магазинов.

  • Выбирайте способ оплаты, при котором магазин не получает настоящий номер вашей карты, например Apple Pay или виртуальную карту вашего банка.
  • Включите мгновенные уведомления об операциях в банковском приложении, чтобы о незнакомом списании вы узнали через несколько минут, а не в конце месяца.
  • Проверяйте выписки и сразу сообщайте о любых операциях, которых вы не узнаёте.
  • Будьте внимательнее в небольших или незнакомых магазинах с самодельными страницами оплаты: по словам исследователей, инструменты отдавали предпочтение сайтам на самописном ПО.

Где здесь FireAI: честно говоря, почти нигде

Эта атака происходит на серверах магазинов, поэтому файрвол на вашем Mac не может её остановить, и мы не будем утверждать обратное. FireAI решает, каким приложениям на вашем Mac и куда можно подключаться; он не проверяет страницы, которые загружает ваш браузер, и скрипты, которые магазин на них запускает.

FireAI помогает с другой половиной той же тенденции. Инструменты этой кампании — обычные программы, которые могут работать на любом компьютере, и ИИ-агенты появляются и на Mac. FireAI спрашивает вас, прежде чем любое новое приложение или агент подключится к интернету, показывает каждое направление на карте мира, а в режиме «Под атакой» разрешает подключаться только тем приложениям, которые вы явно разрешили. Его собственный ИИ работает на вашем Mac. Скачайте FireAI и попробуйте бесплатно 17 дней. FireAI создан HisnLabs.

Источники