לפי החוקרים, בין 10 ל־15 בספטמבר הושקו 105 פרויקטי תקיפה ולפחות 27 חברות נפגעו בדרגות שונות; הלקח המרכזי הוא היכולת להרחיב תקיפות חוזרות בעלות נמוכה. הקמפיין יוחס לשימוש ב־DeepSeek, Kimi וגרסה ישנה של Claude, דרך מסגרות הקוד הפתוח Strix, Cairn ו־Hermes; העלות הכוללת שדווחה לגישת מודלים הייתה כ־8,000 דולר.
פורסם על ידינערך באמצעות GPT-5.6 Terraהתמונות נוצרו באמצעות GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How did a Chinese-speaking hacker reportedly use about $8,000 of AI-model access and the open-source agent frameworks Strix, Cairn, and Herm. Article summary: The reported campaign illustrates AI agents being used as an inexpensive, largely unattended intrusion pipeline—not evidence that the models acted independently of an operator. Public reporting attributes it to a Chinese. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
האירוע המתואר בדיווחים אינו מעיד שמודל בינה מלאכותית החליט מעצמו לתקוף עסקים. לפי החקירה, מפעיל בעל מניע כספי הגדיר והפעיל מערכות סוכנים (AI agents) שיכלו לבצע בהיקף רחב חלקים משרשרת התקיפה: איסוף מודיעין, ניסיונות ניצול חולשות, גניבת נתוני תשלום וניקוי עקבות. 8
חברת Gambit Security מסרה כי גורם תקיפה בעל מניע כספי השתמש בשלוש מסגרות סוכנים בקוד פתוח — Strix, Cairn ו־Hermes — נגד קמעונאים מקוונים, כמעט ללא פיקוח אנושי. לפי החברה, הפעילות החלה ביולי 2026 ונמשכה בעת פרסום המחקר. 8
בין 10 ל־15 בספטמבר הושקו, לפי Gambit, 105 פרויקטי תקיפה, ולפחות 27 חברות נפגעו במידה כזו או אחרת. 8 בדיווחים נפרדים הוערך כי היקף המטרות הגיע לעד 100 ארגונים, וכי עלות הגישה למודלים הייתה כ־8,000 דולר.
7
החוקרים תיארו את המפעיל כמי שדובר סינית. זהו תיאור המבוסס על שפה וראיות תפעוליות שנצפו בחקירה; הוא אינו מוכיח זהות, אזרחות או קשר לממשלה כלשהי.
הדיווחים קושרים את הקמפיין למודלים של DeepSeek ו־Kimi, לצד גרסה ישנה של Claude, שפעלו באמצעות Strix, Cairn ו־Hermes. 7
13 לפי התיאור, לכלי הסוכנים היו תפקידים שונים בתהליך ולא מדובר בכלי יחיד שעשה הכול.
ברמה כללית, תהליך התקיפה המתואר כלל:
המשמעות היא שאוטומציה יכולה לקצר משמעותית את הזמן האנושי הנדרש לחזרה על אותה שגרת תקיפה מול יעדים רבים. Gambit העריכה עלות שולית של עשרות דולרים לחברה, בעוד הדיווחים על חלון חמשת הימים הצביעו על הוצאה כוללת של כ־8,000 דולר. אלה אומדנים מתוך החקירה — לא מחיר קבוע או אוניברסלי לפריצה לעסק. 7
8
לפי Gambit, נגנבו יותר מ־600 אלף רשומות של כרטיסי תשלום, וסקריפטים לגניבת פרטים הושתלו בעשרות דפי תשלום. 8
19
Forbes דיווח כי המפעיל השיג גישה ללפחות 30 אתרים בין 10 ל־15 בספטמבר, אך מספר הפריצות המוצלחות מתוך כלל הארגונים שסומנו כמטרות נותר לא ברור. 7 דיווחים נוספים ציינו כי מחזיקי כרטיסים בארה״ב היו חלק גדול מן הרשומות שנגנבו.
6
נכון לחומר הפומבי הזמין, אין רשימה מלאה שאומתה באופן עצמאי של כל החברות שנפגעו. חשוב להבחין בין רשימת מטרות, אתר שנפרץ, דף תשלום שעליו הושתל סקריפט גניבה, ודיווח מאומת על דליפת נתונים — אלה אינם אותו מדד לפגיעה.
לפי הסיקור של חקירת Gambit, המפעיל חשף בטעות לאינטרנט את התשתית ששימשה אותו בקמפיין. הדבר נתן לחוקרים גישה לממצאים שכללו, לפי הדיווחים, את הגדרת מערכות הסוכנים ונתונים הקשורים למבצע. 13
ממצאים אלה אפשרו לחוקרים לשחזר חלקים מן הקמפיין ולקשור אותם לקמעונאים שנפרצו, לסקריפטים בדפי תשלום ולמאגרי נתוני כרטיסים גנובים. לכן, המספר של יותר מ־600 אלף רשומות צריך להיקרא כספירה שדווחה על ידי החוקרים מתוך סביבת התוקף שנחשפה — ולא כאימות רשומה־אחר־רשומה שפורסם בידי כל בית עסק שנפגע. 8
13
לפי הדיווחים, גרסה ישנה של Claude הייתה חלק ממערך הכלים, בעוד שגרסאות חדשות יותר של Claude סירבו לבקשות מפורשות בעלות אופי זדוני. 7 הדבר עולה בקנה אחד עם מטרתן של בקרות בטיחות משופרות: לדחות בקשות לפעילות סייבר מזיקה.
עם זאת, החומרים הפומביים אינם כוללים השוואה טכנית מבוקרת בין גרסאות המודלים, את כל הנחיות ההפעלה או את תצורת הסוכנים המלאה. לכן יהיה מרחיק לכת לקבוע שמודל יחיד היה האחראי לקמפיין, או שסירוב מאוחר יותר לבדו מסביר את הפער. הגורם המכריע היה תכנון הכלים, הגישה והתהליך בידי המפעיל.
Gambit מסרה שהקמפיין נמשך ושהמפעיל בונה מחדש את התשתית שלו. 8 המחקר שלה הוא המקור הפומבי העיקרי להיקף ולשיטות שיוחסו לקמפיין. במקביל, קרן Shadowserver מפיצה דוחות תיקון מותאמים לבעלי רשתות מאומתים, לממשלות ולשותפי CSIRT לאומיים — צוותים לאומיים לטיפול באירועי אבטחת מחשב — מנגנון שיכול לסייע בהעברת מודיעין מאומת לגופים המסוגלים לטפל בפגיעה.
18
מבחינת קמעונאים, המסקנה המעשית ברורה: יש להגן באופן שוטף על דפי תשלום, סקריפטים של צד שלישי, ממשקי ניהול חשופים ותהליכי התאוששות. הדיווחים על מחיקות נתונים מדגישים שהיערכות לאירוע אינה מסתכמת בזיהוי פריצה; היא חייבת לכלול גם יכולת שחזור. ניטור שינויים בלתי מורשים בזרימת התשלום ושמירה על גיבויים מבודדים שנבדקו בפועל חשובים במיוחד כאשר תוקפים יכולים להפוך סריקה וניסיונות חוזרים לאוטומטיים מול אתרים רבים.
השינוי הרחב יותר הוא כלכלי: סוכני AI עשויים להוזיל ולהאיץ משימות תקיפה חוזרות, אך הם אינם מבטלים את הצורך במפעיל, בתשתית, בנתיבי גישה ובהזדמנויות להגנה. התגובה צריכה להיות תפעולית באותה מידה — לצמצם שטח תקיפה חשוף, לזהות שינויים במהירות, לוודא יכולת התאוששות ולשתף סממנים מאומתים עם גורמי תגובה מהימנים. 8
18
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
לפי החוקרים, בין 10 ל־15 בספטמבר הושקו 105 פרויקטי תקיפה ולפחות 27 חברות נפגעו בדרגות שונות; הלקח המרכזי הוא היכולת להרחיב תקיפות חוזרות בעלות נמוכה.
לפי החוקרים, בין 10 ל־15 בספטמבר הושקו 105 פרויקטי תקיפה ולפחות 27 חברות נפגעו בדרגות שונות; הלקח המרכזי הוא היכולת להרחיב תקיפות חוזרות בעלות נמוכה. הקמפיין יוחס לשימוש ב־DeepSeek, Kimi וגרסה ישנה של Claude, דרך מסגרות הקוד הפתוח Strix, Cairn ו־Hermes; העלות הכוללת שדווחה לגישת מודלים הייתה כ־8,000 דולר.
דווח על יותר מ־600 אלף רשומות של כרטיסי תשלום שנגנבו, אך רשימת הקורבנות המלאה והמאומתת לציבור עדיין אינה שלמה.