Tietoturvayhtiö Gambit Security pääsi tutkimaan verkkokauppoihin kohdistunutta hyökkäyskampanjaa poikkeuksellisesta näkökulmasta: hyökkääjän käyttämä valmistelupalvelin oli jäänyt avoimeksi internetiin. Sen sisältö paljasti sekä käytetyt tekoälytyökalut että niitä ohjanneet kehotteet. Gambitin mukaan kiinaa käyttävä hyökkääjä antoi agenttien tehdä suuren osan työstä lähes ilman jatkuvaa valvontaa – mutta toiminta ei ollut vailla ihmisen ohjausta.
3
5
Kolme työkalua, eri tehtävät
Strix etsi kohteista haavoittuvuuksia, Cairn pyrki hyödyntämään niitä ja Hermes käynnisti sekä koordinoi hyökkäystehtäviä. Hermes tarjosi hyökkääjälle myös keinon ohjata toimintaa. Raporteissa kampanjassa käytettyjen tekoälymallien joukkoon luetaan DeepSeek, Kimi ja Clauden vanhempi versio. Päästyään sisään hyökkäys saattoi johtaa maksutietoja keräävän haitallisen koodin asentamiseen verkkokaupan kassasivulle.
1
3
4
Työnjako auttoi viemään useita hyökkäyksiä eteenpäin vähäisellä käsityöllä. Gambit kuvaa toimintaa lähes kokonaan ilman jatkuvaa valvontaa toteutetuksi, ei täysin ihmisestä riippumattomaksi. Avoimelta infrastruktuurilta löytyi ohjaamiseen käytettyjä kehotteita, mutta käytettävissä oleva aineisto ei kerro, kuinka usein hyökkääjä puuttui yksittäisten hyökkäysten kulkuun.
3
5
Mitä luvuista tiedetään?
Tutkijat jäljittivät 105 hyökkäysprojektia ajalta 10.–15. syyskuuta ja havaitsivat, että ainakin 27 yritykseen oli murtauduttu eriasteisesti. Lukuja ei pidä rinnastaa: käynnistetty projekti ei tarkoita onnistunutta murtoa.
2
9
Gambitin mukaan kampanjassa vietiin yli 600 000 maksukorttitietuetta. Toisen selvityksen mukaan tietueet olivat peräisin kahdelta uhrilta. Tutkijat raportoivat myös kassasivuille asennetuista maksutietojen keräimistä sekä tunnistettujen uhrien sivustoilla että muilla saastuneilla sivustoilla. Avoin palvelin ja havaitut keräimet tukevat kuvaa kampanjasta, mutta käytettävissä olevat lähteet eivät sisällä kortinmyöntäjien riippumatonta vahvistusta koko ilmoitetulle tietuemäärälle.
2
3
4
Kustannuksista on julkaistu eri tavoin laskettuja lukuja. Viiden päivän menojen on raportoitu olleen noin 8 000 dollaria. Hyökkääjän erillisessä kustannustarkastelussa 101 valmistuneen skannauksen keskihinnaksi tuli 25,46 dollaria. Skannauksen keskihinta ei siis kerro, paljonko yksittäinen onnistunut murto maksoi, eikä se ole suora erittely viiden päivän kokonaismenoista.
1
10
Vahingot eivät jääneet korttitietoihin
Gambitin mukaan yhden agentin jälkien siivoamiseen tarkoitettu toiminto tuhosi erään uhrin tietoja. Yhtiö julkaisi havaintonsa kuvaten kampanjaa edelleen jatkuvaksi. Tapaus näyttää, miten ihmisen ohjaama agenttiketju voi kasvattaa hyökkäysyritysten määrää – ja miten toiminta voi aiheuttaa myös muuta vahinkoa kuin tavoitellun tietovarkauden.
3
Clauden raportoitu käyttö ei osoita, että mallin kehittäjä Anthropic olisi tehnyt juuri tämän kampanjan vuoksi tietyn estotoimen tai ilmoituksen. Anthropic on erikseen kertonut puuttuneensa tekoälyn väärinkäyttöön ja jakaneensa tietoja tarvittaessa, mutta käytettävissä oleva näyttö ei yhdistä näitä toimia tähän verkkokauppakampanjaan.
1
21