Sebuah pelayan persediaan serangan yang terdedah memberi penyelidik Gambit Security gambaran tentang kempen terhadap peruncit dalam talian. Menurut Gambit, seorang pengendali berbahasa Cina menggunakan tiga alat ejen AI sumber terbuka untuk menjalankan serangan yang hampir sepenuhnya tanpa pemantauan berterusan. Namun, alat dan arahan yang ditemukan pada infrastruktur itu menunjukkan bahawa manusia masih mengarahkan operasi tersebut.
3
5
Tiga alat, tugas berbeza
Strix mencari kelemahan pada sasaran. Cairn kemudian cuba mengeksploitasi kelemahan itu, sementara Hermes melancarkan dan menyelaras kerja pencerobohan serta membolehkan pengendali memberi panduan. Laporan turut mengenal pasti DeepSeek, Kimi dan versi Claude yang lebih lama antara model AI yang digunakan. Selepas mendapat akses, operasi ini memasang skimmer pada halaman pembayaran—kod yang direka untuk menangkap butiran kad ketika pelanggan membuat bayaran.
1
3
4
Pembahagian tugas itu membantu menjelaskan bagaimana banyak sasaran boleh diserang, tetapi tidak bermakna ejen AI bertindak tanpa niat atau arahan manusia. Bukti yang tersedia tidak menunjukkan berapa kerap pengendali campur tangan dalam setiap serangan.
3
5
Apa yang diketahui tentang skala serangan?
Penyelidik membina semula 105 projek serangan yang dilancarkan pada 10–15 September 2026 dan mengenal pasti sekurang-kurangnya 27 syarikat yang diceroboh pada tahap berbeza. Kedua-dua angka ini tidak boleh disamakan: projek serangan yang dilancarkan tidak semestinya berakhir dengan pencerobohan berjaya.
2
9
Gambit melaporkan lebih 600,000 rekod kad pembayaran dicuri; satu laporan lain menyatakan jumlah itu berasal daripada dua mangsa. Penyelidik juga melaporkan penemuan skimmer pada halaman pembayaran, termasuk di laman mangsa yang dikenal pasti dan laman lain yang dijangkiti. Infrastruktur yang terdedah serta skimmer tersebut menjadi bukti operasi serangan, tetapi sumber yang diberikan tidak mendokumenkan pengesahan bebas oleh pengeluar kad bagi keseluruhan jumlah rekod itu.
2
3
4
Kos rendah, tetapi ukuran berbeza
Beberapa laporan menganggarkan perbelanjaan sekitar AS$8,000 dalam tempoh lima hari. Semakan kos pengendali yang dilaporkan secara berasingan pula menunjukkan purata AS$25.46 bagi 101 imbasan yang selesai. Purata setiap imbasan itu bukan kos bagi setiap pencerobohan yang berjaya, dan tidak wajar dianggap sebagai pecahan langsung daripada jumlah lima hari tersebut.
1
10
Kerosakan yang dilaporkan juga bukan terhad kepada kecurian kad. Menurut Gambit, rutin pembersihan oleh salah satu ejen telah memusnahkan data seorang mangsa. Gambit menerbitkan penemuannya ketika menyifatkan kempen itu masih berlangsung—contoh bagaimana aliran kerja AI yang diarahkan manusia boleh mempercepat percubaan pencerobohan, sambil membawa risiko kerosakan tambahan selepas akses diperoleh.
3
Penggunaan Claude yang dilaporkan tidak membuktikan Anthropic mengambil tindakan penguatkuasaan atau memaklumkan pihak tertentu berhubung kempen ini. Anthropic pernah menerangkan usahanya menangani penyalahgunaan AI dan berkongsi maklumat risikan apabila sesuai, tetapi bukti yang diberikan tidak mengaitkan tindakan tersebut secara khusus dengan serangan terhadap peruncit ini.
1
21