Gambit Security berichtet von einer finanziell motivierten Angriffskampagne, bei der ein einzelner chinesischsprachiger Betreiber drei Open-Source-KI-Agenten gegen Online-Unternehmen einsetzte. Die Tools übernahmen einen großen Teil der Arbeit, wurden aber weiterhin von einem Menschen angeleitet. Mindestens 27 Unternehmen waren in unterschiedlichem Ausmaß kompromittiert; aus zwei davon wurden mehr als 600.000 Zahlungskartendatensätze gestohlen.
3
7
12
Drei Tools mit unterschiedlichen Aufgaben
Der Betreiber setzte die Agenten als aufeinander abgestimmte Arbeitsschritte ein – nicht als einen einzigen Alleskönner:
- Strix suchte nach Schwachstellen.
- Cairn versuchte, diese auszunutzen und Zugang zu erlangen.
- Hermes koordinierte die Kampagne und steuerte die Aktivitäten der anderen Tools.
2
3
6
So ließ sich ein großer Teil der Angriffskette delegieren und weitgehend unbeaufsichtigt ausführen. „Weitgehend autonom“ bedeutet allerdings nicht, dass kein Mensch beteiligt war: Gambit zufolge gab es 1.951 menschliche Eingaben in 260 Sitzungen.
6
12
Viele Angriffsprojekte – aber nicht jedes Ziel wurde gehackt
Vom 10. bis zum 15. September startete der Betreiber 105 Angriffsprojekte. Mindestens 27 Unternehmen wurden in diesem Zeitraum in unterschiedlichem Ausmaß kompromittiert. Die Zahlen belegen nicht, dass jeder anvisierte Betrieb erfolgreich angegriffen wurde.
3
12
Die durchschnittlichen Kosten werden mit rund 25 US-Dollar pro abgeschlossenem Scan angegeben; ein Bericht nennt dafür den genaueren Wert von 25,46 US-Dollar. Das ist der Preis pro Scan – nicht eine bestätigte Summe für jeden erfolgreichen Einbruch.
7
10
Welche KI-Modelle genau zum Einsatz kamen, ist weniger klar. Berichte nennen Modelle von DeepSeek und Claude Opus 4.6, doch aus der verfügbaren Berichterstattung lässt sich keine verlässliche, vollständige Zuordnung von Modellen zu den einzelnen Tools ableiten.
2
6
Kartendaten und Skimming-Skripte
Mehr als 600.000 Zahlungskartendatensätze sollen aus zwei kompromittierten Unternehmen entwendet worden sein – nicht aus allen 27. Außerdem platzierte die Kampagne Skimming-Skripte in Online-Shops. Solche Skripte können Zahlungsdaten abgreifen, die Kundinnen und Kunden beim Bezahlvorgang eingeben.
7
12
Eine automatisierte Bereinigung richtete zusätzlichen Schaden an
Gambits Erkenntnissen zufolge löschte eine Bereinigungsroutine eines Agenten Daten aus der Datenbank eines Opfers, darunter auch Sicherungskopien. Der Vorfall zeigt ein Risiko, wenn nach einem Einbruch weitere Aufgaben automatisierten Systemen überlassen werden: Eine vermeintliche Routineaktion kann mehr Daten betreffen als beabsichtigt. Wie groß der entstandene Verlust insgesamt war, geht aus den verfügbaren Quellen nicht hervor.
4
6
Wurde die Kampagne gestoppt?
Als Gambit seine Erkenntnisse veröffentlichte, wurde die Kampagne als noch aktiv beschrieben. Die verfügbaren Quellen belegen weder, dass sie inzwischen beendet wurde, noch den Ausgang konkreter Maßnahmen zur Unterbrechung der Angriffe.
7
18