Un servidor de preparación que quedó accesible en internet dio a los investigadores de Gambit Security una ventana poco habitual a una campaña contra tiendas en línea. Según la firma, un operador que se comunicaba en chino utilizó tres herramientas de agentes de IA de código abierto para ejecutar ataques casi sin supervisión continua. Pero el material expuesto también mostraba instrucciones humanas: automatizado no significa independiente.
3
5
Tres herramientas, distintas tareas
Strix buscaba vulnerabilidades; Cairn intentaba aprovecharlas para obtener acceso; y Hermes ponía en marcha y coordinaba los trabajos de intrusión, además de permitir que el operador los dirigiera. Los reportes mencionan DeepSeek, Kimi y una versión anterior de Claude entre los modelos de IA utilizados. Una vez dentro de los sistemas, la operación instalaba programas espía en las páginas de pago para capturar datos de tarjetas.
1
3
4
Gambit describe ataques casi enteramente desatendidos, no una campaña sin responsable humano. En la infraestructura expuesta había herramientas e instrucciones usadas para orientar la actividad. La evidencia disponible no permite determinar con qué frecuencia intervino el operador en cada ataque.
3
5
Qué muestran las cifras
Los investigadores reconstruyeron 105 proyectos de ataque lanzados entre el 10 y el 15 de septiembre e identificaron al menos 27 empresas comprometidas en distinto grado. Son recuentos diferentes: iniciar un proyecto contra un objetivo no equivale a vulnerarlo.
2
9
Gambit informa del robo de más de 600.000 registros de tarjetas de pago; otra crónica atribuye ese total a datos obtenidos de dos víctimas. Los investigadores también hallaron programas espía en páginas de pago de víctimas identificadas y de otros sitios infectados. El servidor expuesto y esos programas aportan evidencia de la operación, aunque las fuentes proporcionadas no documentan una confirmación independiente de las entidades emisoras de tarjetas para la cifra total de registros.
2
3
4
El coste requiere la misma cautela al comparar cifras. Algunos reportes sitúan el gasto en torno a 8.000 dólares estadounidenses durante cinco días. Por separado, una revisión de costes del propio operador calculó una media de 25,46 dólares por cada uno de 101 análisis completados. Esa media no representa el coste de cada intrusión exitosa ni desglosa directamente el gasto de los cinco días.
1
10
Daños y respuesta
El perjuicio reportado no se limitó al robo de tarjetas: Gambit afirma que la rutina de limpieza de un agente destruyó los datos de una víctima. La firma publicó sus hallazgos mientras describía la campaña como activa. El caso muestra cómo un operador puede multiplicar los intentos de intrusión mediante agentes coordinados y cómo las acciones posteriores al acceso pueden causar daños no previstos.
3
Que se haya informado del uso de Claude no demuestra que Anthropic tomara medidas específicas contra esta campaña. La empresa ha descrito por separado acciones para frenar usos indebidos de su IA y compartir información cuando corresponde, pero la evidencia proporcionada no vincula esas acciones con estos ataques a comercios.
1
21