Gambit Securityn mukaan 10.–15. syyskuuta käynnistettiin 105 hyökkäysprojektia, ja vähintään 27 yritykseen murtauduttiin eri laajuudessa.
JulkaisijaMuokattu mallilla GPT-5.6 TerraKuvat luotu mallilla GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How did a Chinese-speaking hacker reportedly use about $8,000 of AI-model access and the open-source agent frameworks Strix, Cairn, and Herm. Article summary: The reported campaign illustrates AI agents being used as an inexpensive, largely unattended intrusion pipeline—not evidence that the models acted independently of an operator. Public reporting attributes it to a Chinese. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Kyse ei tutkijoiden mukaan ollut siitä, että kielimalli olisi itsenäisesti päättänyt hyökätä yrityksiä vastaan. Taloudellisesti motivoitunut toimija oli sen sijaan rakentanut ja ohjannut agenttijärjestelmän, joka pystyi automatisoimaan suuren osan hyökkäysketjusta: kohteiden kartoituksen, murtautumisyritykset, maksutietojen keruun ja jälkien peittelyyn pyrkivät toimet. 8
Gambit Securityn mukaan toimija käytti verkkokauppoja vastaan kolmea avoimen lähdekoodin tekoälyagenttikehystä: Strixiä, Cairnia ja Hermestä. Toiminta alkoi yhtiön mukaan heinäkuussa 2026 ja jatkui vielä tutkimuksen julkaisuhetkellä. 8
Ajalla 10.–15. syyskuuta käynnistettiin Gambitin mukaan 105 hyökkäysprojektia, ja vähintään 27 yritystä joutui murtautumisen kohteeksi vaihtelevalla vakavuudella. 8 Laajemmassa uutisoinnissa kohteiden määräksi arvioitiin enimmillään 100 organisaatiota. Mallipalvelujen käytön kustannuksiksi arvioitiin noin 8 000 Yhdysvaltain dollaria.
7
Tutkijat kuvasivat toimijaa kiinankieliseksi. Se perustuu havaittuihin kielellisiin ja operatiivisiin jälkiin, eikä sellaisenaan todista henkilöllisyyttä, kansalaisuutta tai yhteyttä mihinkään valtioon.
Kampanja yhdisti DeepSeek- ja Kimi-malleja sekä vanhemman Claude-mallin Strix-, Cairn- ja Hermes-kehyksiin. 7
13 Kehyksille annettiin eri tehtäviä samassa automatisoidussa työnkulussa – ne eivät toimineet yhtenä yleiskäyttöisenä työkaluna.
Korkealla tasolla hyökkäys eteni näin:
Oleellista on automaation vaikutus hyökkääjän työn määrään. Se voi tehdä toistuvista pahantahtoisista tehtävistä nopeampia ja halvempia monessa kohteessa. Gambit arvioi lisäkustannuksen olevan kymmeniä dollareita yritystä kohden, minkä vuoksi otsikoissa on puhuttu noin 25 dollarista kohdetta kohti. Viiden päivän jaksoa koskeva uutisointi puolestaan arvioi kokonaiskuluksi noin 8 000 dollaria. Nämä ovat tutkinnan arvioita, eivät yleispätevä hinta yritykseen murtautumiselle. 7
8
Gambitin mukaan hyökkääjä oli vienyt yli 600 000 maksukorttitietuetta, ja maksutietoja kerääviä skriptejä oli asennettu kymmenille kassasivuille. 8
19 Forbesin mukaan toimija sai 10.–15. syyskuuta pääsyn vähintään 30 verkkosivustolle, mutta kaikkien kohteiden onnistuneiden murtojen kokonaismäärä jäi epäselväksi.
7
Muu uutisointi kertoo yhdysvaltalaisten kortinhaltijoiden muodostaneen suuren osuuden varastetuista tiedoista. 6 Julkisuudessa ei kuitenkaan ole vahvistettua, kattavaa listaa kaikista uhriyrityksistä. Kohdelista, murrettu sivusto, skimmerillä saastunut kassasivu ja yrityksen itse vahvistama tietovuoto ovat eri asioita – eikä niitä pidä sekoittaa keskenään.
Kampanja paljastui uutisoinnin mukaan, kun hyökkääjä jätti käyttämänsä palvelininfrastruktuurin avoimesti internetiin. Tutkijat pääsivät käsiksi aineistoon, johon kuului raporttien mukaan agenttiasetuksia ja hyökkäysoperaatioon liittyviä tietoja. 13
Näiden jälkien perusteella tutkijat pystyivät yhdistämään osia toiminnasta murrettuihin verkkokauppoihin, kassasivujen skimmereihin ja varastettujen korttitietojen säilytyspaikkoihin. Yli 600 000 tietueen lukua on silti syytä tulkita tutkijoiden laskemana määränä paljastuneesta rikollisympäristöstä – ei jokaisen kauppiaan erikseen vahvistamana tietuekohtaisena lukuna. 8
13
Raportoinnin mukaan vanhempi Claude-versio kuului käytettyyn työkalupinoon, kun taas uudemmat Claude-versiot kieltäytyivät nimenomaisesti haitallisista pyynnöistä. 7 Tämä on linjassa mallien turvallisuusmekanismien tarkoituksen kanssa: niiden pitäisi torjua haitalliseen kybertoimintaan liittyviä pyyntöjä.
Saatavilla oleva julkinen aineisto ei kuitenkaan sisällä kontrolloitua teknistä vertailua malliversioista, kaikista kehotteista tai agenttijärjestelmän asetuksista. Siksi ei voi päätellä, että yksittäinen malli olisi yksin vastuussa kampanjasta tai että pelkät myöhempien versioiden kieltäytymiset selittäisivät eron. Ratkaisevaa oli toimijan rakentama työkalujen, käyttöoikeuksien ja työnkulkujen kokonaisuus.
Gambitin mukaan kampanja jatkui ja toimija rakensi infrastruktuuriaan uudelleen. 8 Shadowserver Foundation puolestaan välittää kohdennettuja korjaus- ja ilmoitusraportteja tarkastetuille verkkojen haltijoille, viranomaisille ja kansallisille CSIRT-toimijoille. Näin varmennettu uhkatieto voi päätyä tahoille, jotka voivat korjata altistukset.
18
Verkkokaupoille johtopäätös on käytännöllinen: kassasivuja, kolmannen osapuolen skriptejä, näkyville jääneitä hallintapintoja ja palautusprosesseja on valvottava jatkuvasti. Raportoidut datan tuhoutumiset muistuttavat, että varautumiseen kuuluu havaitsemisen ohella palautumiskyky. Maksuprosesseihin tehtyjen luvattomien muutosten seuranta sekä testatut, eriytetyt varmuuskopiot ovat erityisen tärkeitä, kun hyökkääjä voi automatisoida kartoituksen ja toistaa hyökkäysyrityksiä laajasti.
Laajempi muutos on taloudellinen: tekoälyagentit voivat alentaa toistuvan hyökkäystyön kustannusta ja nopeuttaa sitä, mutta ne eivät poista ihmistoimijan, infrastruktuurin, pääsyreittien tai puolustautumismahdollisuuksien merkitystä. Puolustuksen peruskeinot säilyvät samoina: pienennä hyökkäyspintaa, havaitse muutokset nopeasti, varmista palautuminen ja jaa vahvistetut indikaattorit luotettaville toimijoille. 8
18
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Gambit Securityn mukaan 10.–15. syyskuuta käynnistettiin 105 hyökkäysprojektia, ja vähintään 27 yritykseen murtauduttiin eri laajuudessa.
Gambit Securityn mukaan 10.–15. syyskuuta käynnistettiin 105 hyökkäysprojektia, ja vähintään 27 yritykseen murtauduttiin eri laajuudessa. Kampanjassa käytettiin DeepSeek , Kimi ja vanhempaa Claude mallia sekä Strix , Cairn ja Hermes agenttikehyksiä.
Yli 600 000 maksukorttitietuetta on tutkijoiden raportoima määrä hyökkääjän paljastuneesta ympäristöstä.