Новини безпеки та ШІ

Автономні ШІ-агенти провели кампанію з викрадення банківських карток в інтернет-магазинах · Автор FireAI Security & Research Team · Опубліковано

ШІ-агенти зламали інтернет-магазини й викрали дані 600 000 карток — приблизно по 25 $ за ціль

Дослідники кажуть, що зловмисник дозволив ШІ-агентам зламати десятки магазинів і встановити скімери — швидко й дешево. Що це означає для всіх, хто купує онлайн.

Illustration: a credit card crossed out in red with “× 600,000” beneath it, next to the words “AI skimmed 600,000 cards.”

Від липня 2026 року зловмисник дозволяє автономним ШІ-агентам зламувати сайти роздрібних магазинів по всьому світу, встановлювати скімери банківських карток і збирати платіжні дані, повідомив TechRadar 24 вересня з посиланням на компанію з кібербезпеки Gambit. Викрадено щонайменше 600 000 платіжних записів, і, за словами дослідників, кампанія досі триває.

Що виявили дослідники

У Gambit кажуть, що отримали доступ до проміжного сервера зловмисника й відтворили кампанію за його журналами. Лише за п’ять днів, з 10 по 15 вересня, агенти провели 105 хвиль атак і скомпрометували 27 організацій «різною мірою». Серед жертв — готельна компанія зі списку Fortune 500, «велика» американська авіакомпанія, великий американський дистриб’ютор промислового приладдя та американський онлайн-магазин одягу. Один з інструментів вибирав цілі за допомогою сервісу рейтингу сайтів, надаючи перевагу сайтам на програмному забезпеченні, розробленому на замовлення.

Зловмисник, якого в Gambit вважають фінансово мотивованим китайським угрупованням, використовував три ШІ-«обв’язки», здатні майже самостійно пройти весь ланцюжок атаки, уражаючи близько десяти компаній на день. Консоль зловмисника, Hermes, використовувала opus-4.6 від Anthropic після того, як новіші моделі відхилили її запити, і керувалася 1 951 короткою інструкцією, набраною китайською мовою за 260 сесій. Інший рушій, Cairn, використовував DeepSeek v4.1 Flash. Коли доступ вдавалося отримати, за словами Gambit, на це зазвичай ішло менше доби, іноді кілька годин, а під час деяких зламів кроки агента з «прибирання слідів» видаляли дані.

Вартість — ось що має турбувати всіх: близько 7 000 $ за чотири тижні, не більше 18 000 $ за всю операцію досі й у середньому 25,46 $ за ціль на 101 завершене сканування. Багатьох постраждалих організацій сповістили, а скімери видалили, повідомили дослідники.

Що це означає для вас

Веб-скімер живе на сайті магазину, а не на вашому комп’ютері. Коли ви вводите номер картки на скомпрометованій сторінці оформлення замовлення, скрипт, підкинутий зловмисником, копіює його під час введення. На ваш Mac нічого встановлювати не потрібно, тож навіть обережний покупець на чистому комп’ютері може потрапити в пастку. З ШІ-агентами змінюється масштаб: якщо атака на магазин коштує кілька доларів, атакують набагато більше магазинів.

  • Надавайте перевагу способу оплати, який не передає магазину справжній номер вашої картки, як-от Apple Pay або віртуальна картка від вашого банку.
  • Увімкніть миттєві сповіщення про транзакції в банківському застосунку, щоб про невідоме списання ви дізналися за хвилини, а не наприкінці місяця.
  • Перевіряйте виписки й одразу повідомляйте про все, чого не впізнаєте.
  • Будьте обережнішими в малих або незнайомих магазинах із власною системою оформлення замовлень: за словами дослідників, інструменти надавали перевагу сайтам на програмному забезпеченні, розробленому на замовлення.

Де тут FireAI: чесно кажучи, здебільшого ніде

Ця атака відбувається на серверах магазинів, тож фаєрвол на вашому Mac не може її зупинити, і ми не вдаватимемо протилежне. FireAI вирішує, які застосунки на вашому Mac можуть під’єднуватися і куди; він не перевіряє сторінки, які завантажує ваш браузер, чи скрипти, які магазин запускає на них.

А допомагає FireAI з іншою половиною тієї самої тенденції. Інструменти цієї кампанії — звичайне програмне забезпечення, яке може працювати на будь-чиєму комп’ютері, і ШІ-агенти вже з’являються й на Mac. FireAI питає, перш ніж будь-який новий застосунок чи агент під’єднається до інтернету, показує кожне місце призначення на карті світу, а в режимі «Під атакою» дозволяє під’єднуватися лише тим застосункам, яким ви явно це дозволили. Його власний ШІ працює на вашому Mac. Завантажте FireAI і спробуйте безкоштовно 17 днів. FireAI створює HisnLabs.

Джерела