Gambit Security oplyser, at 105 angrebsprojekter blev sat i gang fra 10. til 15. Kampagnen skal have brugt DeepSeek, Kimi og en ældre Claude version via agentrammerne Strix, Cairn og Hermes.
Udgivet afRedigeret med GPT-5.6 TerraBilleder genereret med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How did a Chinese-speaking hacker reportedly use about $8,000 of AI-model access and the open-source agent frameworks Strix, Cairn, and Herm. Article summary: The reported campaign illustrates AI agents being used as an inexpensive, largely unattended intrusion pipeline—not evidence that the models acted independently of an operator. Public reporting attributes it to a Chinese. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
En angivelig cyberkriminalitetskampagne mod netbutikker viser, hvordan flere AI-modeller og open source-agentrammer kan sættes sammen til at automatisere store dele af et indbrud. Det centrale er ikke, at en model selv besluttede at angribe virksomheder. Ifølge efterforskernes beskrivelse var det en operatør, der konfigurerede og styrede systemer, som kunne udføre rekognoscering, forsøge udnyttelse af sårbarheder, indsamle betalingsdata og rydde spor i stor skala. 8
Sikkerhedsfirmaet Gambit Security oplyser, at en økonomisk motiveret aktør brugte tre open source-AI-rammer – Strix, Cairn og Hermes – mod onlineforhandlere med begrænset menneskelig overvågning. Aktiviteten skal være begyndt i juli 2026 og fortsatte, da analysen blev offentliggjort. 8
I de fem dage fra 10. til 15. september blev der ifølge Gambit startet 105 angrebsprojekter, og mindst 27 virksomheder blev kompromitteret i forskellig grad. 8 Anden rapportering beskrev op til 100 organisationer som mulige mål og anslog udgiften til modeladgang til cirka 8.000 dollar.
7
Aktøren beskrives som kinesisktalende. Det er en betegnelse baseret på efterforskernes observationer af sprog og operationelle spor; den fastslår ikke aktørens identitet, nationalitet eller en eventuel forbindelse til en stat.
Rapporteringen kæder kampagnen sammen med modeller fra DeepSeek og Kimi samt en ældre Claude-model, der blev brugt gennem Strix, Cairn og Hermes. 7
13 Rammerne skal have haft forskellige roller i et automatiseret forløb frem for at fungere som ét universelt værktøj.
På et overordnet niveau beskrives processen sådan:
Betydningen ligger i, at automatisering kan sænke den menneskelige tid, det kræver at gentage et skadeligt forløb mod mange mål. Gambit vurderede den marginale pris til et beløb i størrelsesordenen få snese dollars pr. virksomhed, mens rapportering om femdagesperioden beskrev en samlet udgift på cirka 8.000 dollar. Tallene er efterforskningens estimater – ikke en fast pris for at angribe en virksomhed. 7
8
Det rapporterede omfang er alvorligt, men den offentlige dokumentation er endnu ikke komplet. Gambit oplyser, at over 600.000 betalingskortoplysninger blev stjålet, og at der blev placeret skimming-script på snesevis af checkout-sider. 8
19
Forbes skrev, at aktøren fik adgang til mindst 30 websites i perioden 10.-15. september, men at antallet af vellykkede indbrud blandt alle de målrettede organisationer fortsat er uklart. 7 Anden dækning oplyser, at amerikanske kortholdere udgjorde en stor andel af de stjålne oplysninger.
6
Der findes ikke i det foreliggende materiale en fuldstændig, uafhængigt bekræftet offentlig liste over berørte virksomheder. Det er en vigtig skelnen: En liste over mål, et kompromitteret website, en checkout-side med en skimmer og en bekræftet offentliggørelse af datatab er ikke det samme mål for skadevirkningen.
Ifølge omtalen af Gambits undersøgelse blev infrastruktur, som aktøren brugte i kampagnen, ved en fejl eksponeret på internettet. Det gav forskerne adgang til spor, der angiveligt omfattede agentopsætning og data knyttet til operationen. 13
Det gjorde det muligt at rekonstruere dele af forløbet og kæde dem sammen med kompromitterede forhandlere, checkout-skimmere og lagre med stjålne kortdata. Tallet på over 600.000 oplysninger bør derfor forstås som et antal rapporteret af efterforskerne ud fra det eksponerede kriminelle miljø – ikke som en kort-for-kort-bekræftelse fra hver enkelt ramt forhandler. 8
13
Rapporteringen siger, at en ældre Claude-version indgik i værktøjskæden, mens nyere Claude-versioner angiveligt afviste eksplicit ondsindede forespørgsler. 7 Det stemmer med formålet med styrkede sikkerhedsforanstaltninger i modeller: at afvise anmodninger om skadelig cyberaktivitet.
Det offentligt tilgængelige materiale indeholder dog ikke en kontrolleret teknisk sammenligning af modelversionerne, de fulde prompts eller den omkringliggende agentkonfiguration. Det vil derfor være for vidtgående at konkludere, at én model i sig selv var ansvarlig for kampagnen, eller at senere afvisninger alene forklarer forskellen. Det afgørende var operatørens udformning af værktøjer, adgang og arbejdsgang.
Gambit oplyser, at kampagnen fortsatte, og at aktøren var i gang med at genopbygge sin infrastruktur. 8 Virksomhedens analyse er den væsentligste offentlige redegørelse for kampagnens omfang og metoder. Shadowserver Foundation udsender samtidig målrettede rapporter om afhjælpning til godkendte netværksejere, myndigheder og nationale CSIRT-partnere – et spor, der kan hjælpe verificeret kompromitteringsinformation frem til organisationer, som kan reagere.
18
For netbutikker er den umiddelbare lære praktisk: Checkout-sider, tredjepartsscripts, eksponerede administrationsflader og procedurer for gendannelse kræver løbende opmærksomhed. De rapporterede datasletninger understreger, at beredskabet skal omfatte genoprettelse lige så meget som opdagelse af angreb. Overvågning af uautoriserede ændringer i betalingsflowet og testede, isolerede sikkerhedskopier er særligt vigtigt, når angribere kan automatisere rekognoscering og gentagne forsøg mod mange websites.
Den større ændring er økonomisk: AI-agenter kan gøre rutineprægede offensive opgaver billigere og hurtigere, men de fjerner ikke behovet for en operatør, infrastruktur, adgangsveje eller defensive muligheder. Modsvaret er tilsvarende operationelt: Mindsk angrebsfladen, opdag ændringer hurtigt, verificér evnen til at gendanne systemer og del validerede indikatorer med betroede beredskabspartnere. 8
18
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Gambit Security oplyser, at 105 angrebsprojekter blev sat i gang fra 10. til 15.
Gambit Security oplyser, at 105 angrebsprojekter blev sat i gang fra 10. til 15. Kampagnen skal have brugt DeepSeek, Kimi og en ældre Claude version via agentrammerne Strix, Cairn og Hermes.
Mere end 600.000 betalingskortoplysninger skal være blevet stjålet, men den offentligt bekræftede liste over ramte virksomheder er fortsat ufuldstændig.