Gambit Security opplyser at 105 angrepsprosjekter ble startet mellom 10. og 15. Kampanjen skal ha brukt modellene DeepSeek, Kimi og en eldre Claude versjon gjennom de åpne agentrammeverkene Strix, Cairn og Hermes.
Publisert avRedigert med GPT-5.6 TerraBilder generert med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How did a Chinese-speaking hacker reportedly use about $8,000 of AI-model access and the open-source agent frameworks Strix, Cairn, and Herm. Article summary: The reported campaign illustrates AI agents being used as an inexpensive, largely unattended intrusion pipeline—not evidence that the models acted independently of an operator. Public reporting attributes it to a Chinese. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Det sentrale i den rapporterte kampanjen er ikke at en språkmodell på egen hånd bestemte seg for å angripe selskaper. Etterforskernes påstand er at en operatør satte opp og styrte AI-agenter som kunne automatisere mye av kjeden: kartlegging av mål, forsøk på utnyttelse av sårbarheter, innsamling av betalingsdata og opprydding etterpå. 8
Sikkerhetsselskapet Gambit Security opplyser at en økonomisk motivert aktør brukte tre åpne AI-rammeverk – Strix, Cairn og Hermes – mot nettbutikker med begrenset menneskelig oppfølging. Aktiviteten skal ha startet i juli 2026 og fortsatt da analysen ble publisert. 8
Mellom 10. og 15. september ble det ifølge Gambit startet 105 angrepsprosjekter, og minst 27 selskaper ble kompromittert i varierende grad. 8 Annen rapportering omtaler opptil 100 målorganisasjoner og anslår kostnaden for modelltilgang til rundt 8 000 amerikanske dollar.
7
Aktøren er omtalt som kinesisktalende. Det er en beskrivelse basert på språk og operative spor som etterforskerne observerte – ikke en bekreftelse på identitet, nasjonalitet eller statlig tilknytning.
Kampanjen knyttes i rapporteringen til DeepSeek- og Kimi-modeller, samt en eldre Claude-modell, brukt sammen med Strix, Cairn og Hermes. 7
13 Rammeverkene skal ha hatt ulike oppgaver i arbeidsflyten, snarere enn å fungere som ett universelt angrepsverktøy.
På overordnet nivå beskrives forløpet slik:
Poenget er at automatisering kan redusere tiden en operatør bruker på å gjenta samme skadelige arbeidsflyt mot mange mål. Gambit beskriver en marginalkostnad på noen titalls dollar per selskap, mens rapporteringen om femdagersperioden anslår en samlet kostnad på rundt 8 000 dollar. Dette er etterforskernes anslag i denne saken – ikke en fast pris for å angripe en virksomhet. 7
8
Gambit opplyser at mer enn 600 000 betalingskortopplysninger ble hentet ut, og at kortskimmere ble lagt inn på dusinvis av betalingssider. 8
19
Forbes rapporterte at aktøren fikk tilgang til minst 30 nettsteder i perioden 10.–15. september, mens antallet vellykkede innbrudd blant alle målorganisasjonene fortsatt er uklart. 7 Annen dekning oppgir at amerikanske kortholdere utgjorde en stor andel av de stjålne opplysningene.
6
Det finnes foreløpig ingen komplett, uavhengig bekreftet offentlig oversikt over berørte selskaper i materialet som er tilgjengelig her. Det skillet er viktig: En liste over mål, et kompromittert nettsted, en betalingsside med skimmer og en bekreftet offentlig varsling om datatap er ikke det samme.
Ifølge omtalen av Gambits undersøkelse eksponerte aktøren ved et uhell infrastrukturen som ble brukt i kampanjen, på det åpne internettet. Det ga forskerne tilgang til artefakter som etter sigende omfattet agentoppsett og data knyttet til operasjonen. 13
Dette gjorde det mulig å rekonstruere deler av kampanjen og knytte dem til kompromitterte nettbutikker, kortskimmere og lagre med stjålne kortdata. Tallet på over 600 000 oppføringer bør derfor forstås som etterforskernes opptelling fra angriperens eksponerte miljø – ikke som en post-for-post-bekreftelse fra hver berørte butikk. 8
13
Rapporteringen sier at en eldre Claude-versjon inngikk i oppsettet, mens nyere Claude-versjoner skal ha avslått eksplisitt ondsinnede forespørsler. 7 Det er i tråd med hensikten med forbedrede sikkerhetsmekanismer: å avvise forespørsler om skadelig cyberaktivitet.
Det offentlige materialet inneholder imidlertid ikke en kontrollert teknisk sammenligning av de aktuelle modellversjonene, alle instruksene som ble gitt, eller den komplette agentkonfigurasjonen. Det blir derfor for bastant å hevde at én enkelt modell var ansvarlig for kampanjen, eller at nyere avslag alene forklarer forskjellen. Det avgjørende var operatørens oppsett av verktøy, tilgang og arbeidsflyt.
Gambit opplyser at kampanjen fortsatt pågikk, og at aktøren bygget opp infrastrukturen på nytt. 8 Shadowserver Foundation distribuerer på sin side tilpassede utbedringsrapporter til kvalitetssikrede nettverkseiere, myndigheter og nasjonale CSIRT-er – nasjonale responsmiljøer for IT-sikkerhet. Slik kan verifisert informasjon om kompromittering nå organisasjoner som kan rette opp forholdene.
18
For nettbutikker er lærdommen praktisk: Betalingssider, tredjepartsskript, eksponerte administrasjonsflater og gjenopprettingsrutiner må følges opp kontinuerlig. De rapporterte dataslettingene viser også at beredskap må omfatte gjenoppretting, ikke bare oppdagelse av angrep.
Overvåking av uautoriserte endringer i betalingsflyten og testede, isolerte sikkerhetskopier er særlig viktig når angripere kan automatisere rekognosering og gjentatte forsøk mot mange nettsteder. AI-agenter kan gjøre repeterende offensive oppgaver billigere og raskere, men de fjerner ikke behovet for en menneskelig operatør, infrastruktur, tilgangsveier – eller muligheter for forsvar. 8
18
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Gambit Security opplyser at 105 angrepsprosjekter ble startet mellom 10. og 15.
Gambit Security opplyser at 105 angrepsprosjekter ble startet mellom 10. og 15. Kampanjen skal ha brukt modellene DeepSeek, Kimi og en eldre Claude versjon gjennom de åpne agentrammeverkene Strix, Cairn og Hermes.
«Kinesisktalende» beskriver språklige og operative spor, ikke en bekreftet identitet, nasjonalitet eller tilknytning til en stat.