Według Gambit Security operator o motywacji finansowej uruchomił od 10 do 15 września 105 projektów ataków na handel internetowy; co najmniej 27 firm miało zostać naruszonych w różnym stopniu. Kampania miała wykorzystywać modele DeepSeek, Kimi i starszą wersję Claude’a oraz otwartoźródłowe frameworki Strix, Cairn i...
Opublikowane przezEdytowane za pomocą GPT-5.6 TerraObrazy wygenerowane za pomocą GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How did a Chinese-speaking hacker reportedly use about $8,000 of AI-model access and the open-source agent frameworks Strix, Cairn, and Herm. Article summary: The reported campaign illustrates AI agents being used as an inexpensive, largely unattended intrusion pipeline—not evidence that the models acted independently of an operator. Public reporting attributes it to a Chinese. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Z opisu kampanii wynika, że operator połączył kilka modeli AI z otwartoźródłowymi frameworkami agentowymi, aby zautomatyzować dużą część procesu włamania. Nie oznacza to, że model samodzielnie „postanowił” atakować firmy. Według badaczy systemy agentowe zostały skonfigurowane i kierowane przez człowieka, a następnie wykonywały na szeroką skalę rozpoznanie, próby wykorzystania luk, zbieranie danych płatniczych i działania zacierające ślady. 8
Gambit Security podał, że sprawca działający dla zysku wykorzystywał przeciw sklepom internetowym trzy otwartoźródłowe narzędzia agentowe: Strix, Cairn i Hermes. Operacja miała przebiegać przy ograniczonym nadzorze człowieka. Aktywność, według firmy, rozpoczęła się w lipcu 2026 r. i trwała w chwili publikacji badań. 8
W ciągu pięciu dni — od 10 do 15 września — uruchomiono 105 projektów ataków, a co najmniej 27 firm miało zostać naruszonych w różnym stopniu. 8 Inne relacje wskazywały, że skala celów mogła sięgnąć 100 organizacji, zaś koszt dostępu do modeli wyniósł około 8 tys. dolarów.
7
Badacze opisali sprawcę jako osobę chińskojęzyczną. To określenie opiera się na zaobserwowanym języku i artefaktach operacyjnych; samo w sobie nie ustala tożsamości ani narodowości operatora i nie dowodzi związku z jakimkolwiek państwem.
Według relacji kampania łączyła modele DeepSeek i Kimi ze starszą wersją Claude’a, a całość działała przez Strix, Cairn i Hermes. 7
13 Frameworkom przypisano różne role w zautomatyzowanym procesie — nie był to jeden uniwersalny program.
Na wysokim poziomie opisywany schemat wyglądał następująco:
Znaczenie tej sprawy polega na ekonomii skali: automatyzacja może skrócić czas potrzebny do powtarzania złośliwego scenariusza wobec wielu celów. Gambit szacował koszt krańcowy na dziesiątki dolarów na firmę, a relacje dotyczące pięciodniowej fali ataków wskazywały łączny wydatek około 8 tys. dolarów. To szacunki z konkretnego dochodzenia, a nie uniwersalna cena włamania do firmy. 7
8
Publicznie opisane skutki są poważne, ale nadal niepełne. Gambit podał, że skradziono ponad 600 tys. rekordów kart płatniczych, a skimmery umieszczono na dziesiątkach stron finalizacji zakupów. 8
19
Forbes informował, że między 10 a 15 września sprawca uzyskał dostęp do co najmniej 30 witryn, choć liczba udanych włamań wśród wszystkich atakowanych organizacji pozostaje niejasna. 7 Inne materiały wskazywały, że duża część skradzionych rekordów należała do posiadaczy kart z USA.
6
W dostępnych materiałach nie ma kompletnej, niezależnie potwierdzonej publicznej listy poszkodowanych firm. Warto odróżniać listę celów, naruszoną witrynę, stronę płatności ze skimmerem i potwierdzone ujawnienie utraty danych — to różne miary skali szkód.
Według relacji o dochodzeniu Gambit, operator przypadkowo wystawił do internetu infrastrukturę wykorzystywaną w kampanii. Badacze uzyskali w ten sposób dostęp do artefaktów, które miały obejmować konfigurację agentów oraz dane związane z operacją. 13
Materiały te pozwoliły odtworzyć część przebiegu kampanii i połączyć ją z naruszonymi sklepami, skimmerami na stronach płatności oraz repozytoriami skradzionych danych kart. Liczbę ponad 600 tys. rekordów należy więc rozumieć jako wynik raportowany przez śledczych na podstawie ujawnionego środowiska przestępczego — a nie jako potwierdzenie każdego rekordu przez każdą poszkodowaną firmę. 8
13
Z relacji wynika, że w zestawie narzędzi użyto starszej wersji Claude’a, podczas gdy nowsze wersje miały odmawiać realizacji jednoznacznie złośliwych poleceń. 7 Jest to zgodne z celem mechanizmów bezpieczeństwa modeli: odrzucaniem próśb o szkodliwe działania w cyberprzestrzeni.
Publicznie dostępne materiały nie zawierają jednak kontrolowanego porównania użytych wersji, pełnych promptów ani konfiguracji całego środowiska agentowego. Nie można więc twierdzić, że konkretny model był sam w sobie „odpowiedzialny” za kampanię ani że same późniejsze odmowy wyjaśniają różnicę. Decydujące było zaprojektowanie przez operatora narzędzi, dostępu i przepływu pracy.
Gambit podał, że kampania trwa, a sprawca odbudowuje infrastrukturę. 8 Firma przedstawiła główny publiczny opis jej skali i metod. Z kolei Shadowserver przekazuje dopasowane raporty naprawcze zweryfikowanym właścicielom sieci, instytucjom publicznym i krajowym zespołom CSIRT; taki kanał może pomóc szybko przekazać zweryfikowane informacje o naruszeniu podmiotom zdolnym je usunąć.
18
Dla e-commerce wniosek jest praktyczny: strony płatności, skrypty zewnętrzne, wystawione na internet panele administracyjne oraz procedury odzyskiwania muszą być stale monitorowane. Opisywane przypadki usunięcia danych przypominają, że gotowość na incydent oznacza nie tylko wykrywanie włamania, lecz także zdolność odtworzenia systemów. Szczególnie istotne są monitoring nieautoryzowanych zmian w procesie płatności oraz testowane, odizolowane kopie zapasowe.
Szersza zmiana dotyczy kosztów i tempa ataków. Agenci AI mogą potanić i przyspieszyć powtarzalne zadania ofensywne, ale nie eliminują potrzeby działania operatora, infrastruktury, dróg dostępu ani możliwości obrony. Odpowiedź również powinna być operacyjna: ograniczać powierzchnię ataku, szybko wykrywać zmiany, regularnie sprawdzać możliwość odtworzenia danych i przekazywać zweryfikowane wskaźniki zagrożeń zaufanym podmiotom reagującym na incydenty. 8
18
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Według Gambit Security operator o motywacji finansowej uruchomił od 10 do 15 września 105 projektów ataków na handel internetowy; co najmniej 27 firm miało zostać naruszonych w różnym stopniu.
Według Gambit Security operator o motywacji finansowej uruchomił od 10 do 15 września 105 projektów ataków na handel internetowy; co najmniej 27 firm miało zostać naruszonych w różnym stopniu. Kampania miała wykorzystywać modele DeepSeek, Kimi i starszą wersję Claude’a oraz otwartoźródłowe frameworki Strix, Cairn i Hermes; medialne szacunki mówiły o około 8 tys.
Publiczna lista poszkodowanych pozostaje niepełna. Określenie „chińskojęzyczny” opisuje obserwacje śledczych, a nie potwierdzoną tożsamość, narodowość ani powiązanie państwowe.