Gambit Security berkata 105 projek serangan dilancarkan antara 10 hingga 15 September, dengan sekurang kurangnya 27 syarikat terjejas pada tahap berbeza. Kempen itu dilaporkan menggunakan rangka kerja ejen sumber terbuka Strix, Cairn dan Hermes bersama model DeepSeek, Kimi serta versi Claude yang lebih lama.
Diterbitkan olehDisunting dengan GPT-5.6 TerraImej dijana dengan GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How did a Chinese-speaking hacker reportedly use about $8,000 of AI-model access and the open-source agent frameworks Strix, Cairn, and Herm. Article summary: The reported campaign illustrates AI agents being used as an inexpensive, largely unattended intrusion pipeline—not evidence that the models acted independently of an operator. Public reporting attributes it to a Chinese. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Kempen jenayah siber yang dilaporkan terhadap peruncit dalam talian menunjukkan bagaimana seorang pengendali boleh menggabungkan beberapa model AI dengan rangka kerja ejen sumber terbuka untuk mengautomasi sebahagian besar proses pencerobohan. Perkara utamanya bukan model AI bertindak sendiri untuk memilih sasaran, sebaliknya pengendali yang dilaporkan mengkonfigurasi serta mengarahkan sistem ejen bagi menjalankan tinjauan sasaran, cubaan eksploitasi, pengumpulan data pembayaran dan aktiviti pembersihan pada skala besar. 8
Gambit Security berkata pelaku yang bermotif kewangan menggunakan tiga rangka kerja AI sumber terbuka — Strix, Cairn dan Hermes — terhadap peruncit dalam talian dengan pengawasan yang terhad. Aktiviti itu dikatakan bermula pada Julai 2026 dan masih berterusan ketika penyelidikan tersebut diterbitkan. 8
Dalam tempoh lima hari, dari 10 hingga 15 September, Gambit melaporkan bahawa 105 projek serangan telah dilancarkan dan sekurang-kurangnya 27 syarikat telah dikompromi pada tahap yang berbeza-beza. 8 Laporan berasingan menyatakan skop sasaran yang lebih luas mungkin mencecah 100 organisasi, manakala kos akses model dianggarkan sekitar AS$8,000.
7
Pelaku itu digambarkan sebagai penutur bahasa Cina. Istilah ini merujuk pemerhatian penyiasat terhadap bahasa dan artifak operasi; ia sendiri tidak mengesahkan identiti, kewarganegaraan atau kaitan dengan mana-mana kerajaan.
Laporan mengaitkan kempen ini dengan model DeepSeek dan Kimi, selain versi Claude yang lebih lama, yang digunakan menerusi Strix, Cairn dan Hermes. 7
13 Rangka kerja tersebut dilaporkan diberikan tugas berlainan dalam aliran kerja automatik, bukannya berfungsi sebagai satu alat serba guna.
Secara umum, proses yang dilaporkan adalah seperti berikut:
Kepentingannya terletak pada aspek automasi: kerja berulang yang sebelum ini memerlukan banyak masa manusia boleh dijalankan terhadap lebih banyak sasaran. Gambit menyifatkan kos marginalnya sebagai puluhan dolar bagi setiap syarikat, manakala laporan tentang lonjakan serangan lima hari itu menganggarkan jumlah perbelanjaan sekitar AS$8,000. Angka ini ialah anggaran siasatan, bukannya kadar tetap atau kos universal untuk menyerang sesebuah perniagaan. 7
8
Kesan yang dilaporkan adalah serius, tetapi pendedahan awam masih belum lengkap. Gambit berkata lebih daripada 600,000 rekod kad pembayaran telah diambil, dengan skrip pengimbas ditempatkan pada berpuluh-puluh halaman bayaran. 8
19
Forbes melaporkan pelaku itu mendapat akses kepada sekurang-kurangnya 30 laman web antara 10 hingga 15 September, namun jumlah pencerobohan yang benar-benar berjaya daripada keseluruhan organisasi sasaran masih tidak jelas. 7 Liputan lain pula menyatakan pemegang kad dari Amerika Syarikat membentuk bahagian besar rekod yang dicuri.
6
Setakat maklumat yang tersedia, tiada senarai lengkap syarikat terjejas yang telah disahkan secara bebas dan diumumkan kepada umum. Bezanya penting: senarai sasaran, laman yang dikompromi, halaman bayaran yang dipasang pengimbas, dan pendedahan kehilangan data yang disahkan bukan ukuran kesan yang sama.
Menurut liputan mengenai siasatan Gambit, pelaku telah mendedahkan infrastruktur kempen mereka sendiri ke internet awam. Ini membolehkan penyelidik mengakses artifak yang dikatakan merangkumi persediaan ejen dan data yang berkaitan dengan operasi tersebut. 13
Artifak itu membolehkan penyelidik membina semula sebahagian kempen dan menghubungkannya dengan peruncit yang dikompromi, pengimbas pada halaman bayaran serta repositori data kad curi. Justeru, angka lebih 600,000 rekod perlu difahami sebagai kiraan yang dilaporkan penyiasat daripada persekitaran jenayah yang terdedah — bukan pengesahan rekod demi rekod daripada setiap peniaga yang terlibat. 8
13
Laporan menyatakan versi Claude yang lebih lama merupakan sebahagian daripada susunan alat itu, sementara versi Claude yang lebih baharu dilaporkan menolak permintaan yang jelas berniat jahat. 7 Ini sejajar dengan tujuan kawalan keselamatan model yang dipertingkatkan, iaitu menolak arahan bagi aktiviti siber berbahaya.
Namun, bahan awam yang dirujuk tidak menyediakan perbandingan teknikal terkawal antara versi model, set arahan penuh, atau konfigurasi ejen di sekelilingnya. Oleh itu, adalah keterlaluan untuk menyimpulkan bahawa satu model semata-mata bertanggungjawab terhadap kempen ini, atau bahawa penolakan model baharu sahaja menerangkan perbezaannya. Faktor penentu ialah reka bentuk alat, akses dan aliran kerja yang dibina oleh pengendali.
Gambit berkata kempen itu masih berjalan dan pelaku sedang membina semula infrastrukturnya. 8 Laporan Gambit merupakan akaun awam utama mengenai skala serta kaedah kempen tersebut. Sementara itu, Shadowserver menyalurkan laporan pemulihan tersuai kepada pemilik rangkaian, kerajaan dan rakan CSIRT kebangsaan yang telah disahkan — saluran yang boleh membantu maklumat kompromi yang disahkan sampai kepada organisasi yang mampu mengambil tindakan pemulihan.
18
Bagi peruncit, kesimpulan segera ialah halaman bayaran, skrip pihak ketiga, permukaan pentadbiran yang terdedah dan proses pemulihan mesti dipantau secara berterusan. Laporan mengenai pemadaman data pula mengingatkan bahawa kesiapsiagaan insiden perlu meliputi keupayaan memulihkan sistem, bukan sekadar mengesan pencerobohan.
Pemantauan perubahan tanpa kebenaran pada aliran pembayaran serta sandaran yang diuji dan diasingkan adalah amat penting apabila penyerang boleh mengautomasi peninjauan dan cubaan serangan berulang terhadap banyak laman. Perubahan besar di sini ialah ekonomi serangan: ejen AI boleh menjadikan tugas ofensif berulang lebih murah dan pantas, tetapi masih memerlukan pengendali, infrastruktur, laluan akses dan ruang untuk pertahanan bertindak. Tindak balasnya juga bersifat operasi — kecilkan permukaan serangan, kesan perubahan dengan pantas, sahkan keupayaan pemulihan dan kongsi petunjuk yang telah disahkan dengan pihak tindak balas yang dipercayai. 8
18
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Gambit Security berkata 105 projek serangan dilancarkan antara 10 hingga 15 September, dengan sekurang kurangnya 27 syarikat terjejas pada tahap berbeza.
Gambit Security berkata 105 projek serangan dilancarkan antara 10 hingga 15 September, dengan sekurang kurangnya 27 syarikat terjejas pada tahap berbeza. Kempen itu dilaporkan menggunakan rangka kerja ejen sumber terbuka Strix, Cairn dan Hermes bersama model DeepSeek, Kimi serta versi Claude yang lebih lama.
Lebih 600,000 rekod kad pembayaran dilaporkan dicuri, tetapi senarai penuh mangsa yang disahkan secara bebas masih belum didedahkan kepada umum.