AI-agenter användes mot nätbutiker – minst 27 företag drabbade
Mellan den 10 och 15 september startades 105 attackprojekt. Minst 27 företag komprometterades i varierande grad – ett attackprojekt är inte detsamma som ett lyckat intrång.
Publicerad avRedigerad med GPT-6 SolBilder genererade med GPT Image 2
Mellan den 10 och 15 september startades 105 attackprojekt. Minst 27 företag komprometterades i varierande grad – ett attackprojekt är inte detsamma som ett lyckat intrång.
Verktygen Strix, Cairn och Hermes delade på arbetet med att hitta sårbarheter, försöka utnyttja dem och samordna angreppen.
Gambit Security rapporterar att över 600 000 betalkortsuppgifter stals. Enligt en annan redogörelse kom uppgifterna från två drabbade företag.
How did a Chinese-speaking hacker use Strix, Cairn, Hermes, and AI models to conduct largely autonomous attacks on online retailers in SepteAI-generated illustration; not an image of the attacker’s infrastructure or an affected retailer.
AI Prompt
Create a landscape editorial hero image for this Studio Global article: How did a Chinese-speaking hacker use Strix, Cairn, Hermes, and AI models to conduct largely autonomous attacks on online retailers in Septe. Article summary: A Chinese-speaking operator reportedly used open-source AI agents to attack online retailers with little day-to-day supervision, stealing more than 600,000 payment-card records. The strongest documented count is **105 at. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
openai.com
En öppet åtkomlig server gav säkerhetsföretaget Gambit Security ovanligt god insyn i en kampanj mot nätbutiker. Enligt företaget använde en kinesisktalande angripare tre AI-agentverktyg med öppen källkod för att genomföra attacker som till stor del kunde löpa utan löpande övervakning. Materialet på servern visade samtidigt att en människa styrde arbetet. 35
Så fördelades arbetet
Strix letade efter sårbarheter, Cairn försökte utnyttja dem och Hermes startade och samordnade intrångsförsöken. Angriparen kunde styra arbetet via Hermes. Bland de AI-modeller som enligt rapporteringen användes fanns DeepSeek, Kimi och en äldre version av Claude. Efter att ha fått åtkomst placerade angriparen skadlig kod på kassasidor för att fånga upp kunders betaluppgifter. 134
Gambit beskriver angreppen som nästan helt obevakade, inte som helt oberoende av mänskliga beslut. Den exponerade infrastrukturen innehöll bland annat verktyg och instruktioner som användes för att styra aktiviteten. Det tillgängliga underlaget visar däremot inte hur ofta angriparen ingrep i varje enskild attack. 35
Vad forskarna kunde belägga
Forskarna återskapade 105 attackprojekt som startades den 10–15 september och identifierade minst 27 företag som komprometterats i varierande grad. Siffrorna beskriver olika saker: ett startat attackprojekt betyder inte att ett intrång lyckades. 29
Gambit uppger att över 600 000 betalkortsuppgifter stals. En annan redogörelse anger att uppgifterna hämtades från två drabbade företag. Forskarna rapporterade också skadlig kod på kassasidor, både hos identifierade offer och på ytterligare infekterade webbplatser. Den exponerade infrastrukturen och den upptäckta koden ger belägg för kampanjen, men de angivna källorna redovisar ingen oberoende bekräftelse från kortutgivare av hela antalet stulna uppgifter. 234
Kostnaderna mäter olika saker
Rapporter anger en kostnad på omkring 8 000 dollar under fem dagar. I en separat genomgång av angriparens kostnader var genomsnittet 25,46 dollar för 101 slutförda skanningar. Det senare är inte en kostnad per lyckat intrång och ska inte heller läsas som en direkt uppdelning av femdagarssumman. 110
Skadan begränsades inte till betalkortsuppgifter. Enligt Gambit förstörde en agents rutin för att städa upp efter ett intrång data hos ett av offren. Företaget publicerade sina fynd medan det beskrev kampanjen som pågående. Fallet visar både hur snabbt en angripare kan skala upp intrångsförsök med AI-agenter och att automatiserade steg kan orsaka ytterligare skada efter ett intrång. 3
Att Claude enligt rapporteringen användes innebär inte att Anthropic bevisligen vidtog en viss åtgärd mot just denna kampanj. Företaget har i andra sammanhang beskrivit hur det motverkar missbruk av AI och vid behov delar information, men det tillgängliga underlaget kopplar inte sådana åtgärder till angreppen mot nätbutikerna. 121
Studio Global AI
Continue your research
This page includes a source-backed answer you can continue inside Studio Global.
What is the short answer to "AI-agenter användes mot nätbutiker – minst 27 företag drabbade"?
Mellan den 10 och 15 september startades 105 attackprojekt. Minst 27 företag komprometterades i varierande grad – ett attackprojekt är inte detsamma som ett lyckat intrång.
What are the key points to validate first?
Mellan den 10 och 15 september startades 105 attackprojekt. Minst 27 företag komprometterades i varierande grad – ett attackprojekt är inte detsamma som ett lyckat intrång. Verktygen Strix, Cairn och Hermes delade på arbetet med att hitta sårbarheter, försöka utnyttja dem och samordna angreppen.
What should I do next in practice?
Gambit Security rapporterar att över 600 000 betalkortsuppgifter stals. Enligt en annan redogörelse kom uppgifterna från två drabbade företag.