Gambit Security har beskrevet en økonomisk motiveret kampagne, hvor en kinesisktalende operatør satte tre open source-værktøjer med AI-agenter til at arbejde mod internetbaserede virksomheder. Værktøjerne udførte meget af arbejdet, men operatøren gav dem stadig instruktioner. I perioden 10.-15. september blev mindst 27 virksomheder kompromitteret i varierende grad, og over 600.000 betalingskortoplysninger blev stjålet fra to af dem.
3
7
12
Tre værktøjer med hver sin opgave
Operatøren brugte ikke ét værktøj til det hele, men satte de tre sammen i et arbejdsforløb:
- Strix ledte efter sårbarheder.
- Cairn forsøgte at udnytte svagheder og skaffe adgang.
- Hermes koordinerede operationen og styrede aktiviteten på tværs af værktøjerne.
2
3
6
Opdelingen gjorde det muligt at uddelegere dele af angrebsforløbet og lade meget af arbejdet køre uden løbende menneskelig styring. Men »stort set autonomt« betyder ikke uden menneskelig indblanding: Gambits undersøgelse registrerede ifølge rapporteringen 1.951 menneskelige instruktioner fordelt på 260 sessioner.
6
12
Højt tempo og lave omkostninger pr. scanning
Operatøren satte 105 angrebsprojekter i gang mellem 10. og 15. september. Mindst 27 virksomheder blev kompromitteret i varierende grad; tallene betyder ikke, at alle mål blev brudt ind hos.
3
12
Omkostningen er opgjort til omkring 25 dollar pr. gennemført scanning. Én opgørelse angiver gennemsnittet mere præcist til 25,46 dollar. Det er prisen pr. scanning – ikke en bekræftet pris for hvert vellykket indbrud.
7
10
Oplysningerne om de underliggende AI-modeller er mindre entydige. Omtaler nævner modeller fra DeepSeek og Claude Opus 4.6, men det tilgængelige materiale fastslår ikke en pålidelig og fuldstændig fordeling af modeller mellem værktøjerne.
2
6
Kortoplysninger og skimming på webshops
Over 600.000 betalingskortoplysninger blev ifølge rapporteringen stjålet fra to kompromitterede virksomheder – ikke fra alle 27. Kampagnen omfattede også skimmerscripts på netbutikker. Den type kode kan opsnappe betalingsoplysninger, som kunder indtaster ved betaling.
7
12
Gambits oplysninger omtaler skimmerscripts på fem netbutikker.
12
Oprydning slettede også data
Gambits undersøgelse beskrev desuden en oprydningsrutine fra en agent, der ødelagde data i en offers database, herunder sikkerhedskopier, ifølge omtalen af hændelsen. Det viser en risiko ved at overlade opgaver efter et indbrud til automatiserede systemer: En handling, der er tænkt som rutinemæssig oprydning, kan ramme data uden for det, operatøren havde til hensigt at påvirke. Kilderne fastslår ikke det fulde omfang af datatabet.
4
6
Er kampagnen blevet stoppet?
Da Gambit offentliggjorde sine resultater, blev kampagnen beskrevet som igangværende. De tilgængelige kilder fastslår ikke, om den siden er blevet stoppet, eller hvad udfaldet blev af konkrete forsøg på at afbryde den.
7
18