En server, som angriberen havde efterladt tilgængelig på internettet, gav sikkerhedsfirmaet Gambit Security indblik i en kampagne mod netbutikker. Ifølge Gambit brugte en kinesisktalende operatør AI-værktøjer til at gennemføre angreb næsten uden løbende opsyn. Men materialet på serveren viste også, at et menneske gav værktøjerne instruktioner. Det var ikke AI-agenter, der på egen hånd besluttede at angribe.
3
5
Tre værktøjer med hver sin opgave
Strix ledte efter sårbarheder, Cairn forsøgte at udnytte dem, og Hermes satte angrebsopgaver i gang og koordinerede forløbet, mens operatøren kunne styre det. Ifølge omtalen indgik AI-modellerne DeepSeek, Kimi og en ældre version af Claude. Efter at have fået adgang placerede angriberen skadelig kode på betalingssider for at opsnappe kortoplysninger – en metode kendt som skimming.
1
3
4
Arbejdsdelingen gjorde det muligt at køre mange angreb med begrænset menneskelig indsats. Gambit beskriver dem som næsten helt uden opsyn, ikke som fuldstændig uden menneskelig styring. Den blotlagte server indeholdt blandt andet værktøjer og instruktioner, men det fremgår ikke af de foreliggende kilder, hvor ofte operatøren greb ind i hvert enkelt angreb.
3
5
Hvad ved man om omfanget?
Forskerne rekonstruerede 105 angrebsprojekter iværksat fra 10. til 15. september 2026. Mindst 27 virksomheder blev kompromitteret i forskellig grad. Tallene må ikke forveksles: Et iværksat angrebsprojekt er ikke nødvendigvis et vellykket indbrud.
2
9
Gambit rapporterer, at mere end 600.000 betalingskortoplysninger blev stjålet. En anden gennemgang tilskriver oplysningerne to ofre. Forskerne fandt også skimming-kode på betalingssider hos identificerede ofre og på yderligere inficerede websteder. Den blotlagte infrastruktur og skimming-koden dokumenterer angrebsaktiviteten, men de foreliggende kilder viser ikke en uafhængig bekræftelse fra kortudstedere af det fulde antal stjålne oplysninger.
2
3
4
Lave omkostninger – og skade ud over korttyveri
Et omtalt overslag sætter operatørens udgifter til omkring 8.000 amerikanske dollar over fem dage. En særskilt gennemgang af operatørens egne tal angiver et gennemsnit på 25,46 dollar for 101 gennemførte scanninger. Det er forskellige opgørelser: Prisen pr. scanning er hverken prisen for hvert vellykket indbrud eller en direkte fordeling af femdagesbeløbet.
1
10
Ifølge Gambit ødelagde en agents oprydningsrutine desuden data hos ét offer. Firmaet offentliggjorde sine fund, mens det beskrev kampagnen som igangværende. Sagen viser, hvordan en menneskestyret AI-arbejdsgang kan sætte mange angrebsforsøg i gang – og hvordan automatiserede handlinger kan forvolde yderligere skade, når først angriberen har fået adgang.
3
At Claude ifølge omtalen blev brugt, dokumenterer ikke, at virksomheden bag modellen, Anthropic, iværksatte en bestemt spærring eller underrettede nogen i netop denne sag. Anthropic har i anden sammenhæng beskrevet, hvordan virksomheden griber ind over for misbrug af AI og deler oplysninger, når det er relevant. De foreliggende kilder knytter ikke de tiltag til denne kampagne.
1
21