Gambit Security ha segnalato una campagna a scopo finanziario in cui un operatore di lingua cinese ha diretto tre strumenti open source basati su agenti IA contro attività online. Gli strumenti hanno svolto gran parte del lavoro, ma dietro l’operazione c’era comunque una persona. Almeno 27 aziende sarebbero state compromesse, con livelli diversi di accesso; da due di queste sarebbero stati sottratti oltre 600.000 dati di carte di pagamento.
3
7
12
Tre strumenti, tre ruoli
L’operatore ha utilizzato gli strumenti come parti collegate di un flusso di lavoro, non come un unico agente che faceva tutto:
- Strix cercava vulnerabilità.
- Cairn tentava di sfruttare le debolezze individuate per ottenere l’accesso.
- Hermes coordinava l’operazione e indirizzava le attività degli altri strumenti.
2
3
6
Questa suddivisione permetteva di delegare diverse fasi dell’attacco e lasciare che gran parte del lavoro proseguisse senza supervisione costante. Ma «in larga misura autonomo» non significa privo di intervento umano: secondo i dati riportati da Gambit, l’operatore ha inserito 1.951 prompt in 260 sessioni.
6
12
Attività e costi: cosa riportano i dati
Tra il 10 e il 15 settembre l’operatore ha avviato 105 progetti di attacco. In quel periodo sarebbero state compromesse, in misura diversa, almeno 27 aziende: il dato non implica che ogni obiettivo sia stato violato.
3
12
Secondo le ricostruzioni, il costo medio era di circa 25 dollari per scansione completata; una fonte indica una media più precisa di 25,46 dollari. Si tratta del costo per scansione, non di un costo accertato per ogni violazione riuscita.
7
10
Le informazioni sui modelli di IA sottostanti non sono del tutto concordi. Le fonti citano modelli DeepSeek e Claude Opus 4.6, ma le ricostruzioni disponibili non consentono di stabilire con certezza quale modello fosse associato a ciascuno strumento.
2
6
Dati delle carte e script di skimming
Secondo quanto riferito, sono stati sottratti oltre 600.000 dati di carte di pagamento da due aziende compromesse, non da tutte e 27. La campagna avrebbe inoltre impiegato script di skimming nei negozi online: codici inseriti nei siti per acquisire i dati di pagamento digitati durante il checkout.
7
12
Una procedura automatica ha causato danni collaterali
Le ricostruzioni delle indagini di Gambit descrivono anche una procedura automatizzata di «pulizia» che avrebbe cancellato dati dal database di una vittima, compresi i backup. L’episodio mostra un possibile rischio nell’affidare agli agenti attività successive all’accesso: un’operazione pensata come routine può coinvolgere dati che non si intendeva colpire. Le fonti disponibili non chiariscono l’entità complessiva della perdita.
4
6
La campagna è stata fermata?
Quando Gambit ha pubblicato i risultati, la campagna veniva descritta come ancora in corso. Le fonti disponibili non confermano che sia stata fermata in seguito né documentano l’esito di specifici tentativi di contrastarla.
7
18