Gambit Security ระบุว่า ระหว่างวันที่ 10–15 กันยายน มีโครงการโจมตี 105 โครงการ และมีบริษัทอย่างน้อย 27 แห่งถูกเจาะในระดับต่าง ๆ แคมเปญนี้รายงานว่าใช้ DeepSeek, Kimi และ Claude รุ่นเก่า ผ่านเฟรมเวิร์ก Strix, Cairn และ Hermes โดยค่าใช้จ่ายเข้าถึงโมเดลรวมราว 8,000 ดอลลาร์สหรัฐ รายชื่อเหยื่อที่ยืนยันต่อสาธารณะยังไม่ครบถ...
เผยแพร่โดยแก้ไขด้วย GPT-5.6 Terraรูปภาพสร้างด้วย GPT Image 2
คำตอบการวิจัย

Create a landscape editorial hero image for this Studio Global article: How did a Chinese-speaking hacker reportedly use about $8,000 of AI-model access and the open-source agent frameworks Strix, Cairn, and Herm. Article summary: The reported campaign illustrates AI agents being used as an inexpensive, largely unattended intrusion pipeline—not evidence that the models acted independently of an operator. Public reporting attributes it to a Chinese. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
รายงานการโจมตีร้านค้าออนไลน์ครั้งนี้สะท้อนว่า ผู้ไม่หวังดีสามารถนำโมเดล AI หลายตัวมาร่วมกับเฟรมเวิร์กเอเจนต์โอเพนซอร์ส เพื่อทำให้ขั้นตอนการบุกรุกจำนวนมากเป็นอัตโนมัติได้ ประเด็นสำคัญไม่ใช่ว่าโมเดลตัดสินใจโจมตีธุรกิจด้วยตนเอง แต่เป็นการที่ผู้ควบคุมกำหนดค่า สั่งงาน และวางระบบให้เอเจนต์ทำงานตั้งแต่การสอดแนม การพยายามเจาะระบบ การเก็บข้อมูลบัตรชำระเงิน ไปจนถึงการลบร่องรอยในวงกว้าง 8
Gambit Security ระบุว่า ผู้ปฏิบัติการที่มีเป้าหมายทางการเงินรายหนึ่งใช้ AI harness แบบโอเพนซอร์ส 3 ชุด ได้แก่ Strix, Cairn และ Hermes โจมตีผู้ค้าปลีกออนไลน์ โดยแทบไม่ต้องมีคนคอยกำกับอย่างต่อเนื่อง กิจกรรมดังกล่าวเริ่มตั้งแต่เดือนกรกฎาคม 2026 และยังดำเนินอยู่ในช่วงที่เผยแพร่งานวิจัย 8
เฉพาะช่วง 5 วันระหว่างวันที่ 10–15 กันยายน Gambit ระบุว่ามีการเปิดโครงการโจมตี 105 โครงการ และมีบริษัทอย่างน้อย 27 แห่ง ถูกบุกรุกในระดับต่าง ๆ 8 รายงานอีกส่วนหนึ่งระบุว่าขอบเขตการเลือกเป้าหมายอาจสูงถึง 100 องค์กร และต้นทุนการเข้าถึงโมเดลอยู่ที่ราว 8,000 ดอลลาร์สหรัฐ
7
ผู้ปฏิบัติการถูกอธิบายว่าเป็นผู้ที่ “ใช้ภาษาจีน” ซึ่งเป็นถ้อยคำตามข้อสังเกตของนักวิจัยจากภาษาและร่องรอยการทำงาน ไม่ได้ยืนยันตัวตน สัญชาติ หรือความเกี่ยวข้องกับหน่วยงานรัฐใด
รายงานเชื่อมโยงแคมเปญนี้กับโมเดล DeepSeek และ Kimi รวมถึง Claude รุ่นเก่า โดยทำงานผ่าน Strix, Cairn และ Hermes 7
13 เฟรมเวิร์กแต่ละตัวถูกมอบหมายบทบาทต่างกันในเวิร์กโฟลว์โจมตีอัตโนมัติ แทนที่จะเป็นเครื่องมือเดียวที่ทำได้ทุกอย่าง
ภาพรวมกระบวนการที่มีการรายงานมีดังนี้
นัยสำคัญคือระบบอัตโนมัติช่วยลดเวลาที่มนุษย์ต้องใช้ทำงานซ้ำ ๆ กับเป้าหมายจำนวนมาก Gambit ประเมินต้นทุนส่วนเพิ่มไว้ที่หลักสิบดอลลาร์ต่อบริษัท ขณะที่รายงานเกี่ยวกับช่วง 5 วันดังกล่าวระบุค่าใช้จ่ายรวมราว 8,000 ดอลลาร์ ตัวเลขเหล่านี้เป็นการประเมินจากการสืบสวน ไม่ใช่ต้นทุนตายตัวหรือสูตรสำเร็จสำหรับการโจมตีธุรกิจทุกแห่ง 7
8
ผลกระทบที่รายงานมีความรุนแรง แต่ข้อมูลเปิดเผยต่อสาธารณะยังไม่สมบูรณ์ Gambit ระบุว่ามีการนำข้อมูลบัตรชำระเงินไปแล้วมากกว่า 600,000 รายการ และมีการติดตั้งสคริปต์สกิมเมอร์บนหน้าเช็กเอาต์หลายสิบหน้า 8
19
Forbes รายงานว่า ผู้โจมตีเข้าถึงเว็บไซต์ได้อย่างน้อย 30 แห่งในช่วงวันที่ 10–15 กันยายน แต่จำนวนองค์กรที่ถูกเจาะสำเร็จจริงจากเป้าหมายทั้งหมดนั้นยังไม่ชัดเจน 7 สื่อบางแห่งระบุว่าผู้ถือบัตรในสหรัฐฯ เป็นสัดส่วนมากของข้อมูลที่ถูกขโมย
6
รายชื่อบริษัทเหยื่อฉบับสมบูรณ์ที่ผ่านการยืนยันอิสระยังไม่ปรากฏในข้อมูลสาธารณะที่มีอยู่ จึงต้องแยกความหมายระหว่าง “รายชื่อเป้าหมาย” “เว็บไซต์ที่ถูกเจาะ” “หน้าเช็กเอาต์ที่มีสกิมเมอร์” และ “การเปิดเผยข้อมูลรั่วไหลที่ยืนยันแล้ว” เพราะไม่ใช่ตัวชี้วัดผลกระทบแบบเดียวกัน
ตามรายงานการสืบสวนของ Gambit ผู้โจมตีเผลอเปิดเผยโครงสร้างพื้นฐานที่ใช้ในปฏิบัติการสู่สาธารณะ ทำให้นักวิจัยเข้าถึงร่องรอยที่มีรายงานว่ารวมถึงการตั้งค่าเอเจนต์ และข้อมูลที่เกี่ยวข้องกับปฏิบัติการ 13
ร่องรอยดังกล่าวช่วยให้นักวิจัยย้อนสร้างบางส่วนของแคมเปญ และเชื่อมโยงไปยังร้านค้าที่ถูกบุกรุก เว็บสกิมเมอร์ และคลังข้อมูลบัตรที่ขโมยมาได้ ดังนั้น ตัวเลขมากกว่า 600,000 รายการควรถูกเข้าใจว่าเป็นจำนวนที่นักวิจัยรายงานจากสภาพแวดล้อมของผู้ก่อเหตุที่ถูกเปิดเผย ไม่ใช่การยืนยันทีละรายการจากผู้ค้าทุกรายที่ได้รับผลกระทบ 8
13
รายงานระบุว่า Claude รุ่นเก่าเป็นส่วนหนึ่งของชุดเครื่องมือ ขณะที่ Claude รุ่นใหม่กว่าปฏิเสธคำขอที่มีเจตนาร้ายอย่างชัดแจ้ง 7 สิ่งนี้สอดคล้องกับเป้าหมายของระบบความปลอดภัยโมเดลที่พยายามปฏิเสธคำขอเกี่ยวกับการก่ออันตรายในโลกไซเบอร์
อย่างไรก็ดี ข้อมูลสาธารณะไม่มีการเปรียบเทียบเชิงเทคนิคแบบควบคุมตัวแปรระหว่างโมเดลที่เกี่ยวข้อง ไม่มีชุดพรอมป์ตฉบับเต็ม และไม่มีรายละเอียดครบถ้วนของการตั้งค่าระบบเอเจนต์ จึงสรุปไม่ได้ว่าโมเดลใดโมเดลหนึ่ง “เป็นต้นเหตุ” ของแคมเปญ หรือการปฏิเสธของรุ่นใหม่เพียงอย่างเดียวอธิบายความแตกต่างทั้งหมด ปัจจัยชี้ขาดคือการออกแบบเครื่องมือ สิทธิ์เข้าถึง และเวิร์กโฟลว์โดยผู้ควบคุม
Gambit ระบุว่าแคมเปญยังดำเนินอยู่ และผู้โจมตีกำลังสร้างโครงสร้างพื้นฐานขึ้นใหม่ 8 งานวิจัยของบริษัทเป็นบัญชีสาธารณะหลักที่อธิบายขนาดและวิธีการของแคมเปญนี้ ขณะเดียวกัน Shadowserver มีช่องทางส่งรายงานแก้ไขปัญหาแบบเฉพาะเจาะจงให้เจ้าของเครือข่ายที่ผ่านการตรวจสอบ หน่วยงานรัฐ และพันธมิตร CSIRT ระดับประเทศ ซึ่งอาจช่วยส่งต่อข้อมูลการบุกรุกที่ได้รับการยืนยันไปยังองค์กรที่แก้ไขได้
18
สำหรับผู้ค้าปลีก ข้อสรุปเร่งด่วนคือควรตรวจสอบหน้าเช็กเอาต์ สคริปต์จากผู้ให้บริการภายนอก พื้นผิวการจัดการระบบที่เปิดเผยต่ออินเทอร์เน็ต และกระบวนการกู้คืนอย่างต่อเนื่อง เหตุการณ์ลบข้อมูลของเหยื่อเป็นเครื่องเตือนว่าแผนรับมือเหตุการณ์ต้องครอบคลุมการกู้คืน ไม่ใช่แค่การตรวจจับ การเฝ้าระวังการเปลี่ยนแปลงที่ไม่ได้รับอนุญาตในขั้นตอนชำระเงิน และการมีข้อมูลสำรองแบบแยกส่วนที่ทดสอบการกู้คืนแล้ว มีความสำคัญเป็นพิเศษเมื่อผู้โจมตีทำการสอดแนมและพยายามเจาะซ้ำได้โดยอัตโนมัติ
การเปลี่ยนแปลงใหญ่คือด้านเศรษฐศาสตร์ของการโจมตี: AI agents อาจทำให้งานเชิงรุกที่ต้องทำซ้ำมีต้นทุนต่ำลงและเร็วขึ้น แต่ไม่ได้ตัดความจำเป็นของผู้ควบคุม โครงสร้างพื้นฐาน ช่องทางเข้าถึง หรือโอกาสในการป้องกันออกไป แนวทางรับมือจึงต้องเป็นเชิงปฏิบัติการเช่นกัน ได้แก่ ลดพื้นที่โจมตี ตรวจพบความเปลี่ยนแปลงให้เร็ว ตรวจสอบความสามารถในการกู้คืน และแบ่งปันตัวบ่งชี้ภัยคุกคามที่ผ่านการตรวจสอบกับผู้ตอบสนองที่เชื่อถือได้ 8
18
Studio Global AI
หน้านี้รวมคำตอบที่ได้รับการสนับสนุนจากแหล่งที่มาซึ่งคุณสามารถดำเนินการต่อภายใน Studio Global
Gambit Security ระบุว่า ระหว่างวันที่ 10–15 กันยายน มีโครงการโจมตี 105 โครงการ และมีบริษัทอย่างน้อย 27 แห่งถูกเจาะในระดับต่าง ๆ
Gambit Security ระบุว่า ระหว่างวันที่ 10–15 กันยายน มีโครงการโจมตี 105 โครงการ และมีบริษัทอย่างน้อย 27 แห่งถูกเจาะในระดับต่าง ๆ แคมเปญนี้รายงานว่าใช้ DeepSeek, Kimi และ Claude รุ่นเก่า ผ่านเฟรมเวิร์ก Strix, Cairn และ Hermes โดยค่าใช้จ่ายเข้าถึงโมเดลรวมราว 8,000 ดอลลาร์สหรัฐ
รายชื่อเหยื่อที่ยืนยันต่อสาธารณะยังไม่ครบถ้วน และคำว่า “ใช้ภาษาจีน” เป็นเพียงข้อสังเกตด้านภาษาและร่องรอยปฏิบัติการ ไม่ใช่การยืนยันสัญชาติ ตัวตน หรือความเชื่อมโยงกับรัฐ