En angrepsserver som var tilgjengelig på det åpne nettet, ga sikkerhetsforskere innsyn i en kampanje mot nettbutikker. Ifølge Gambit Security brukte en kinesisktalende operatør tre åpen kildekode-verktøy med KI-agenter til å gjennomføre angrep nesten uten løpende tilsyn. Men funnene viste også at et menneske ga verktøyene instrukser og styrte arbeidet.
3
5
Tre verktøy, ulike oppgaver
Strix lette etter sårbarheter, Cairn forsøkte å utnytte dem, og Hermes startet og koordinerte angrepsjobbene slik at operatøren kunne styre underveis. Ifølge omtaler ble KI-modellene DeepSeek, Kimi og en eldre versjon av Claude brukt i operasjonen. Etter å ha fått tilgang plasserte angriperen kode på betalingssider for å fange opp kortopplysninger.
1
3
4
Denne arbeidsdelingen gjorde det mulig å forsøke mange angrep, men betyr ikke at KI-agentene handlet på eget initiativ. Gambit beskriver kampanjen som nesten helt uten løpende tilsyn, ikke som uten menneskelig styring. Den åpne infrastrukturen inneholdt både verktøy og instruksjoner brukt til å lede angrepene. Kildene viser ikke hvor ofte operatøren grep inn i hvert enkelt tilfelle.
3
5
Hva forskerne fant
Forskerne rekonstruerte 105 angrepsprosjekter startet fra 10. til 15. september 2026. Minst 27 selskaper ble kompromittert i ulik grad. Tallene beskriver ikke det samme: Et påbegynt angrep er ikke et bekreftet innbrudd.
2
9
Gambit oppgir at over 600 000 betalingskortopplysninger ble stjålet. En annen omtale knytter dette tallet til data fra to ofre. Forskerne meldte også om kode som fanget opp kortdata på betalingssider, både hos identifiserte ofre og på flere infiserte nettsteder. Den åpne infrastrukturen og funnene på betalingssider dokumenterer deler av operasjonen, men de oppgitte kildene inneholder ingen uavhengig bekreftelse fra kortutstedere på hele antallet stjålne opplysninger.
2
3
4
Kostnader og skade
Omtaler anslår operatørens utgifter til rundt 8 000 dollar over fem dager. En separat gjennomgang av operatørens kostnader oppgir et snitt på 25,46 dollar for 101 fullførte skanninger. Snittet er verken prisen for hvert vellykkede innbrudd eller en direkte oppdeling av femdagersbeløpet.
1
10
Skaden begrenset seg ikke til korttyveri. Gambit opplyser at en KI-agents oppryddingsrutine ødela data hos ett av ofrene. Da selskapet publiserte funnene sine, beskrev det kampanjen som pågående. Saken viser både hvor raskt en operatør kan gjennomføre angrepsforsøk med slike verktøy, og at automatiserte handlinger kan forårsake ytterligere skade etter et innbrudd.
3
At Claude skal ha vært brukt, dokumenterer ikke at produsenten Anthropic iverksatte et bestemt tiltak i denne saken. Anthropic har separat beskrevet hvordan selskapet motarbeider misbruk av KI og deler informasjon når det er relevant, men kildene knytter ikke disse tiltakene til denne kampanjen.
1
21