Van 10 tot en met 15 september werden 105 aanvalsprojecten gestart; zeker 27 bedrijven werden in uiteenlopende mate getroffen. Strix zocht kwetsbaarheden, Cairn probeerde die uit te buiten en Hermes coördineerde de aanvallen onder aansturing van een operator.
Gepubliceerd doorBewerkt met GPT-6 SolAfbeeldingen gegenereerd met GPT Image 2
Van 10 tot en met 15 september werden 105 aanvalsprojecten gestart; zeker 27 bedrijven werden in uiteenlopende mate getroffen.
Strix zocht kwetsbaarheden, Cairn probeerde die uit te buiten en Hermes coördineerde de aanvallen onder aansturing van een operator.
Gambit Security meldt dat meer dan 600.000 betaalkaartgegevens zijn buitgemaakt.
How did a Chinese-speaking hacker use Strix, Cairn, Hermes, and AI models to conduct largely autonomous attacks on online retailers in SepteAI-generated illustration; not an image of the attacker’s infrastructure or an affected retailer.
AI Prompt
Create a landscape editorial hero image for this Studio Global article: How did a Chinese-speaking hacker use Strix, Cairn, Hermes, and AI models to conduct largely autonomous attacks on online retailers in Septe. Article summary: A Chinese-speaking operator reportedly used open-source AI agents to attack online retailers with little day-to-day supervision, stealing more than 600,000 payment-card records. The strongest documented count is **105 at. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
openai.com
Een publiek toegankelijke server die de aanvaller voor de voorbereiding van de operatie gebruikte, gaf beveiligingsonderzoekers een zeldzaam inkijkje in aanvallen op webwinkels. Volgens Gambit Security liet een Chineessprekende operator drie opensource AI-agenttools het werk bijna volledig zonder voortdurend toezicht uitvoeren. De aangetroffen tools en instructies laten tegelijk zien dat een mens de operatie aanstuurde. 35
Van kwetsbaarheid naar betaalgegevens
De taken waren verdeeld: Strix zocht naar kwetsbaarheden, Cairn probeerde toegang te krijgen en Hermes startte en coördineerde de aanvalstaken. De operator kon via Hermes bijsturen. Volgens berichtgeving werden daarbij onder meer de AI-modellen DeepSeek, Kimi en een oudere versie van Claude gebruikt. Na het verkrijgen van toegang plaatste de operatie ook skimmers op afrekenpagina’s: kwaadaardige code die betaalgegevens kan onderscheppen. 134
Dat is niet hetzelfde als een aanval zonder menselijke betrokkenheid. De aangetroffen infrastructuur bevatte instructies waarmee de operator de tools aanstuurde. Hoe vaak die persoon tijdens afzonderlijke aanvallen ingreep, blijkt niet uit de beschikbare informatie. 35
Wat de onderzoekers konden vaststellen
Onderzoekers reconstrueerden 105 aanvalsprojecten van 10 tot en met 15 september. Zeker 27 bedrijven werden in uiteenlopende mate gecompromitteerd. Een gestart project is dus niet automatisch een geslaagde inbraak. 29
Gambit meldt dat meer dan 600.000 betaalkaartgegevens zijn buitgemaakt; een andere bron schrijft dat aantal toe aan gegevens van twee slachtoffers. Onderzoekers troffen ook skimmers aan bij geïdentificeerde slachtoffers en op andere besmette websites. De blootgestelde infrastructuur en de skimmers ondersteunen het beeld van de operatie, maar de aangeleverde bronnen documenteren geen onafhankelijke bevestiging door kaartuitgevers van het volledige aantal buitgemaakte gegevens. 234
Over de kosten circuleren twee cijfers die iets anders meten. Volgens berichtgeving gaf de operator in vijf dagen ongeveer 8.000 Amerikaanse dollar uit. Een afzonderlijke kostenanalyse van de operator kwam uit op gemiddeld 25,46 dollar per voltooide scan, berekend over 101 scans. Dat gemiddelde is niet de prijs van iedere geslaagde inbraak en ook geen uitsplitsing van het vijfdaagse totaal. 110
Schade en reactie
Volgens Gambit bleef de schade niet beperkt tot betaalkaartgegevens: bij één slachtoffer vernietigde een opruimroutine van een agent gegevens. Gambit maakte zijn bevindingen openbaar en omschreef de campagne toen als nog gaande. De zaak laat zien hoe een aangestuurde AI-werkwijze veel aanvallen kan versnellen, maar ook hoe handelingen na een inbraak onbedoelde schade kunnen veroorzaken. 3
Dat Claude volgens berichtgeving is gebruikt, bewijst niet dat maker Anthropic specifiek in deze zaak accounts heeft geblokkeerd of slachtoffers heeft gewaarschuwd. Anthropic heeft los hiervan beschreven hoe het misbruik van AI tegengaat en waar passend informatie deelt. De beschikbare bronnen leggen geen verband tussen die maatregelen en deze campagne. 121
Studio Global AI
Continue your research
This page includes a source-backed answer you can continue inside Studio Global.
What is the short answer to "Hoe AI-agenten werden ingezet tegen webwinkels"?
Van 10 tot en met 15 september werden 105 aanvalsprojecten gestart; zeker 27 bedrijven werden in uiteenlopende mate getroffen.
What are the key points to validate first?
Van 10 tot en met 15 september werden 105 aanvalsprojecten gestart; zeker 27 bedrijven werden in uiteenlopende mate getroffen. Strix zocht kwetsbaarheden, Cairn probeerde die uit te buiten en Hermes coördineerde de aanvallen onder aansturing van een operator.
What should I do next in practice?
Gambit Security meldt dat meer dan 600.000 betaalkaartgegevens zijn buitgemaakt.