安全与人工智能新闻

自主 AI 智能体对网店发起了一场盗刷银行卡的攻击行动 · 作者 FireAI Security & Research Team · 发布于

AI 智能体入侵网店,盗走 60 万条银行卡记录,每个目标成本约 25 美元

研究人员称,一名攻击者让 AI 智能体以低成本、高速度攻入数十家网上零售商,并在结账页面植入盗卡脚本。这对每个网购的人意味着什么。

Illustration: a credit card crossed out in red with “× 600,000” beneath it, next to the words “AI skimmed 600,000 cards.”

据 TechRadar 报道,9 月 24 日,安全公司 Gambit 表示:自 2026 年 7 月以来,一名攻击者让自主 AI 智能体入侵世界各地的零售网站,植入信用卡盗取脚本(skimmer)并收集支付数据。至少 60 万条支付记录被盗,研究人员称这场攻击行动仍在进行。

研究人员发现了什么

Gambit 表示,它拿到了攻击者的中转服务器,并根据服务器日志还原了整场行动。仅在 9 月 10 日至 15 日这五天里,智能体就发起了 105 波攻击,并“在不同程度上”攻破了 27 家机构。受害者包括一家《财富》500 强酒店企业、一家“大型”美国航空公司、一家美国大型工业用品分销商和一家美国网上服装零售商。其中一个工具从网站排名服务中挑选目标,偏好使用定制开发软件的网站。

Gambit 认为攻击者是一个以牟利为目的的中国团伙,使用了三套几乎能独立完成整条攻击链的 AI“工具框架”(harness),每天可攻击约十家公司。攻击者的控制台 Hermes 在较新的模型拒绝其请求后,改用了 Anthropic 的 opus-4.6,在 260 个会话中由 1,951 条用中文输入的简短指令驱动。另一个引擎 Cairn 使用的是 DeepSeek v4.1 Flash。Gambit 称,一旦成功获得访问权限,通常不到一天,有时只需几个小时;在部分入侵中,智能体的“清理”步骤还删除了数据。

最该让所有人担心的是成本:四周约 7,000 美元,整个行动迄今不超过 18,000 美元,在 101 次完成的扫描中,平均每个目标只花 25.46 美元。研究人员称,许多受影响的机构已被通知,盗卡脚本也已被清除。

这对你意味着什么

网页盗卡脚本存在于商店的网站上,而不是你的电脑上。当你在被攻破的结账页面输入卡号时,攻击者植入的脚本会在你输入的同时把它复制走。你的 Mac 上不需要安装任何东西,一位在干净电脑上小心购物的人照样可能中招。AI 智能体改变的是规模:如果攻击一家店只要几美元,就会有多得多的商店遭到攻击。

  • 优先使用不会把真实卡号交给商家的支付方式,例如 Apple Pay,或银行提供的虚拟卡。
  • 在银行 App 中开启即时交易提醒,让陌生扣款在几分钟内就通知到你,而不是等到月底。
  • 核对账单,发现任何不认识的交易立即报告。
  • 在使用定制结账页面的小型或陌生网店上要更加小心;研究人员称,这些工具偏好使用定制开发软件的网站。

FireAI 能做什么:老实说,这里基本帮不上

这种攻击发生在零售商的服务器上,所以你 Mac 上的防火墙无法阻止它,我们也不会假装可以。FireAI 决定你 Mac 上的哪些 App 可以连接到哪里;它不会检查浏览器加载的网页,也不会检查商店在网页里运行的脚本。

FireAI 真正能帮上忙的,是同一趋势的另一半。这次行动中的工具都是能在任何人电脑上运行的普通软件,而 AI 智能体也正在进入 Mac。任何新的 App 或智能体首次联网前,FireAI 都会先询问你;它会在世界地图上显示每一个目的地;在“遭受攻击”模式下,只有你明确允许的 App 才能联网。它自己的 AI 在你的 Mac 上运行。下载 FireAI,免费试用 17 天。FireAI 由 HisnLabs 出品。

来源