קמפיין סייבר למטרות רווח, שעליו דיווחה חברת אבטחת הסייבר Gambit Security, השתמש בשלושה כלי AI בקוד פתוח כדי לתקוף עסקים מקוונים. אדם אחד, המתואר כמפעיל דובר סינית, הנחה את הכלים. לפי הדיווחים, לפחות 27 חברות נפגעו בדרגות שונות, ומעל 600 אלף פרטי כרטיסי תשלום נגנבו משתיים מהן — לא מכל 27 החברות.
3
7
12
שלושה כלים, חלוקת עבודה אחת
במקום להסתמך על כלי יחיד, המפעיל שילב שלושה כלים בתהליך עבודה משותף:
- Strix חיפש חולשות במערכות.
- Cairn ניסה לנצל חולשות ולהשיג גישה.
- Hermes תיאם את הפעילות והנחה את הכלים לאורך הקמפיין.
2
3
6
החלוקה אפשרה להאציל לכלים חלקים נרחבים מהעבודה ולהשאיר רבים מהתהליכים לפעול ללא השגחה צמודה. אבל ״כמעט אוטונומי״ אינו אומר שהפעולה התנהלה בלי אדם: לפי ממצאי Gambit, המפעיל סיפק 1,951 הנחיות אנושיות לאורך 260 מפגשים.
6
12
היקף הפעילות והעלות
בין 10 ל-15 בספטמבר הושקו 105 פרויקטים של תקיפה. בתקופה זו נפגעו לפחות 27 חברות בדרגות שונות — נתון שאינו אומר שכל יעד נפרץ בהצלחה.
3
12
העלות הממוצעת שדווחה הייתה כ-25 דולר לסריקה שהושלמה; דיווח אחד ציין ממוצע מדויק יותר של 25.46 דולר. זו עלות לסריקה, ולא מחיר מאומת לכל פריצה מוצלחת.
7
10
הדיווחים אינם עקביים לגבי מודלי ה-AI ששימשו מאחורי הכלים. הוזכרו מודלים של DeepSeek וגם Claude Opus 4.6, אך המידע הזמין אינו מאפשר לקבוע באופן מהימן איזה מודל שימש בכל כלי או משימה.
2
6
פרטי כרטיסים וקוד גניבת תשלום
על פי הדיווחים, יותר מ-600 אלף פרטי כרטיסי תשלום נגנבו משתי חברות שנפגעו. הקמפיין כלל גם סקריפטים זדוניים — המכונים לעיתים ״סקרימרים״ — שהושתלו בחנויות מקוונות ונועדו ללכוד פרטי תשלום שהוזנו בזמן הרכישה.
7
12
פעולת ניקוי אוטומטית גרמה נזק נוסף
ממצאי Gambit תיארו גם שגרת ניקוי של אחד הסוכנים, שלפי הדיווחים מחקה נתונים ממסד הנתונים של קורבן, לרבות גיבויים. המקרה מדגים סיכון בהעברת פעולות לאחר חדירה למערכת אוטומטית: פעולה שנועדה לניקוי שגרתי עלולה להשפיע על נתונים מעבר למה שהמפעיל התכוון למחוק. המקורות הזמינים אינם מבהירים את מלוא היקף אובדן המידע.
4
6
האם הקמפיין נעצר?
הדיווחים תיארו את הקמפיין כפעיל בזמן ש-Gambit פרסמה את ממצאיה. המידע הזמין אינו מאשר אם הקמפיין נעצר מאז, ואינו מתעד את תוצאותיהם של ניסיונות ספציפיים לשבש אותו.
7
18