Gambit Security opisał kampanię motywowaną finansowo, w której jeden chińskojęzyczny operator kierował trzema narzędziami AI typu open source przeciwko firmom działającym w internecie. Agenci wykonywali znaczną część pracy, ale nie działali bez udziału człowieka. Co najmniej 27 firm zostało naruszonych w różnym stopniu, a z dwóch skradziono łącznie ponad 600 tys. danych kart płatniczych.
3
7
12
Trzy narzędzia, podział zadań
Operator połączył agentów w jeden proces, zamiast powierzać wszystkie zadania jednemu narzędziu:
- Strix wyszukiwał luki w zabezpieczeniach.
- Cairn próbował wykorzystać znalezione słabości i uzyskać dostęp do systemów.
- Hermes koordynował operację i kierował działaniami pozostałych narzędzi.
2
3
6
Taki podział pozwalał zlecać agentom kolejne etapy ataku i pozostawiać sporą część pracy bez stałego nadzoru. „W dużej mierze autonomiczny” nie oznacza jednak „bez udziału człowieka”: według ustaleń Gambit operator wpisał 1951 poleceń podczas 260 sesji.
6
12
105 projektów ataku w pięć dni
Między 10 a 15 września operator uruchomił 105 projektów ataku. W tym czasie co najmniej 27 firm zostało naruszonych w różnym stopniu. To nie znaczy, że wszystkie cele zostały skutecznie zaatakowane.
3
12
Według doniesień średni koszt ukończonego skanowania wynosił około 25 dolarów; jedno ze źródeł podaje dokładniejszą średnią 25,46 dolara. To koszt skanowania, a nie potwierdzony koszt każdego udanego włamania.
7
10
Doniesienia nie są zgodne co do modeli AI wykorzystanych w kampanii. Wspominają o modelach DeepSeek i Claude Opus 4.6, ale dostępne relacje nie pozwalają wiarygodnie ustalić pełnego przyporządkowania modeli do poszczególnych narzędzi.
2
6
Dane kart i skrypty wykradające płatności
Z dwóch zaatakowanych firm miało zostać skradzionych ponad 600 tys. rekordów kart płatniczych — nie z wszystkich 27. W kampanii wykorzystano również skrypty typu skimmer umieszczane w sklepach internetowych. Takie skrypty mogą przechwytywać dane wpisywane podczas płatności.
7
12
Automatyczne „sprzątanie” zniszczyło dane
W ustaleniach Gambit opisano także procedurę porządkową agenta, która miała usunąć dane z bazy ofiary, w tym kopie zapasowe. Jak wynika z relacji o incydencie, pokazuje to ryzyko powierzania automatycznym systemom zadań po włamaniu: rutynowe działanie może objąć dane wykraczające poza zamierzony cel operatora. Dostępne źródła nie określają pełnej skali utraty danych.
4
6
Czy kampania została powstrzymana?
Gdy Gambit opublikował swoje ustalenia, kampania była opisywana jako trwająca. Dostępne źródła nie potwierdzają, że później ją zatrzymano, ani nie dokumentują wyniku konkretnych działań mających ją przerwać.
7
18