За даними Gambit Security, з 10 до 15 вересня було запущено 105 атакувальних проєктів, а щонайменше 27 компаній зазнали компрометації різного масштабу. У кампанії, за повідомленнями, застосовували моделі DeepSeek, Kimi та старішу версію Claude разом із відкритими фреймворками Strix, Cairn і Hermes; загальні витрати...
ОпублікувавВідредаговано за допомогою GPT-5.6 TerraЗображення створено за допомогою GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How did a Chinese-speaking hacker reportedly use about $8,000 of AI-model access and the open-source agent frameworks Strix, Cairn, and Herm. Article summary: The reported campaign illustrates AI agents being used as an inexpensive, largely unattended intrusion pipeline—not evidence that the models acted independently of an operator. Public reporting attributes it to a Chinese. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Кампанія, про яку повідомили дослідники, показує не те, що мовна модель сама вирішила атакувати бізнес, а інше: оператор нібито налаштував і скерував кілька агентних систем для автоматизації значної частини вторгнення. Це охоплювало розвідку, спроби експлуатації вразливостей, збір даних карток і видалення слідів. 8
Компанія Gambit Security повідомила, що фінансово мотивований зловмисник застосовував три open-source агентні фреймворки — Strix, Cairn і Hermes — проти онлайн-ритейлерів, здебільшого без постійного нагляду людини. За її даними, активність почалася в липні 2026 року й тривала на час публікації дослідження. 8
Упродовж п’яти днів, з 10 до 15 вересня, було запущено 105 атакувальних проєктів, а щонайменше 27 компаній були скомпрометовані різною мірою, стверджує Gambit. 8 Інші публікації оцінювали ширший масштаб цілей як до 100 організацій, а витрати на доступ до моделей — приблизно у $8 000.
7
Дослідники назвали оператора китайськомовним. Це формулювання спирається на мовні та операційні артефакти; воно саме по собі не встановлює ані особу, ані громадянство зловмисника, ані його зв’язок із державою.
У висвітленні кампанії згадуються моделі DeepSeek і Kimi, а також старіша версія Claude, підключені до Strix, Cairn і Hermes. 7
13 Ці інструменти, імовірно, виконували різні функції в автоматизованому процесі, а не були одним універсальним засобом.
На загальному рівні описаний процес виглядав так:
Головне значення цієї історії — в економіці масштабу: автоматизація скорочує час, який людина витрачає на повторення шкідливого сценарію для багатьох цілей. Gambit оцінювала граничну вартість у десятки доларів на компанію, тоді як у матеріалах про п’ятиденний сплеск згадано близько $8 000 загальних витрат. Це оцінки в межах конкретного розслідування, а не універсальний тариф на злам бізнесу. 7
8
За оцінкою Gambit, було викрадено понад 600 000 записів платіжних карток, а скімери розмістили на десятках сторінок оформлення замовлення. 8
19
Forbes повідомляв, що в період з 10 до 15 вересня зловмисник отримав доступ щонайменше до 30 вебсайтів. Водночас кількість успішних зламів серед усіх атакованих організацій остаточно не встановлена. 7 Інші матеріали зазначали, що значну частку викрадених записів становили дані власників карток зі США.
6
Повного незалежно підтвердженого списку постраждалих компаній у доступних публічних матеріалах немає. Важливо не змішувати різні показники: перелік цілей, скомпрометований сайт, сторінка checkout зі скімером і підтверджене розкриття про витік даних — це не одне й те саме.
За даними публікацій про дослідження Gambit, оператор випадково залишив свою серверну інфраструктуру відкритою в інтернеті. Це дало фахівцям доступ до артефактів, які, ймовірно, містили конфігурацію агентів і дані, пов’язані з операцією. 13
Завдяки цим матеріалам дослідники змогли відновити частину ланцюга атаки та пов’язати його зі скомпрометованими ритейлерами, скімерами на сторінках оплати й сховищами викрадених карткових даних. Отже, цифру понад 600 000 записів слід розуміти як підрахунок, наведений слідчими на основі відкритого злочинного середовища, а не як поштучне підтвердження від кожного постраждалого продавця. 8
13
У повідомленнях ішлося, що в стеку була старіша версія Claude, тоді як новіші версії Claude нібито відмовлялися виконувати явно шкідливі запити. 7 Це узгоджується з призначенням посилених механізмів безпеки моделей — відхиляти запити, пов’язані зі шкідливою кібердіяльністю.
Проте публічні матеріали не містять контрольованого технічного порівняння версій, повних текстів запитів або всієї конфігурації агентного середовища. Тому було б надто сильним висновком стверджувати, що за кампанію «відповідала» якась одна модель або що самі лише пізніші відмови пояснюють різницю. Визначальним залишався задум оператора: як саме він поєднав інструменти, доступ і робочий процес.
Gambit заявила, що кампанія триває, а оператор відновлює інфраструктуру. 8 Її дослідження є головним публічним описом масштабу та методів цієї активності. Водночас Shadowserver Foundation надсилає індивідуалізовані звіти для усунення проблем перевіреним власникам мереж, державним установам і національним командам реагування на комп’ютерні інциденти (CSIRT). Такий канал допомагає передавати підтверджену інформацію про компрометацію тим, хто може усунути її наслідки.
18
Практичний висновок для онлайн-торгівлі: сторінки оплати, сторонні скрипти, відкриті адміністративні інтерфейси та процедури відновлення потрібно контролювати постійно. Повідомлення про знищення даних нагадують, що готовність до інциденту — це не лише виявлення атаки, а й здатність відновити роботу. Особливо важливі моніторинг несанкціонованих змін у платіжних сценаріях і перевірені, ізольовані резервні копії.
ШІ-агенти можуть здешевити та прискорити рутинні наступальні дії, але не усувають потреби в операторі, інфраструктурі, шляхах доступу й можливостях для захисту. Відповідь також має бути операційною: зменшувати поверхню атаки, швидко помічати зміни, перевіряти можливість відновлення та обмінюватися валідованими індикаторами з довіреними командами реагування. 8
18
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
За даними Gambit Security, з 10 до 15 вересня було запущено 105 атакувальних проєктів, а щонайменше 27 компаній зазнали компрометації різного масштабу.
За даними Gambit Security, з 10 до 15 вересня було запущено 105 атакувальних проєктів, а щонайменше 27 компаній зазнали компрометації різного масштабу. У кампанії, за повідомленнями, застосовували моделі DeepSeek, Kimi та старішу версію Claude разом із відкритими фреймворками Strix, Cairn і Hermes; загальні витрати на доступ до моделей оцінювали приблизно у $8 000.
Повний перелік постраждалих публічно не підтверджено, а визначення «китайськомовний» описує спостережені мовні та операційні ознаки, а не доведену особу, громадянство чи державний зв’язок оператора.