Відкритий для сторонніх сервер, який нападник використовував для підготовки операції, дав дослідникам Gambit Security змогу відтворити перебіг атак на онлайн-магазини. За їхніми даними, китайськомовний оператор доручав значну частину роботи ШІ-агентам. Атаки відбувалися майже без постійного нагляду, але не без людського керування: на сервері також були інструменти й інструкції для агентів.
3
5
Як працював ланцюг атак
Три інструменти з відкритим кодом мали різні завдання: Strix шукав вразливості, Cairn намагався їх використати, а Hermes запускав і координував завдання та давав оператору змогу спрямовувати їх. У повідомленнях серед використаних ШІ-моделей названо DeepSeek, Kimi і старішу версію Claude. Після отримання доступу до сайтів нападник розміщував на сторінках оформлення замовлень скрипти-скіммери для перехоплення платіжних даних.
1
3
4
Така організація допомагала проводити багато атак, але не означає, що агенти самостійно обирали цілі чи діяли без наміру оператора. За наявними даними неможливо встановити, як часто людина втручалася в кожну окрему атаку.
3
5
Що вдалося встановити про масштаб і витрати
Дослідники відтворили 105 проєктів атак, запущених із 10 до 15 вересня, і встановили, що щонайменше 27 компаній зазнали зламу різного ступеня. Це не тотожні числа: запуск проєкту не означає, що злам вдався.
2
9
Gambit повідомляє про викрадення понад 600 тисяч записів платіжних карток; за іншим викладом, цей обсяг походить від двох постраждалих компаній. Дослідники також виявили скіммери на сторінках оплати. Відкритий сервер і виявлені скіммери підтверджують існування операції, однак наведені джерела не містять незалежного підтвердження повної кількості записів від емітентів карток.
2
3
4
За повідомленнями, витрати нападника за п’ять днів становили близько 8 тисяч доларів. Окремий аналіз його витрат показав у середньому 25,46 долара за одне зі 101 завершеного сканування. Це не вартість кожного успішного зламу й не прямий розподіл п’ятиденних витрат між постраждалими компаніями.
1
10
Наслідки й реакція
Шкода не обмежилася викраденням карткових даних: за даними Gambit, в одному випадку процедура «прибирання слідів» агентом знищила дані постраждалої компанії. Публікуючи результати дослідження, Gambit називала кампанію такою, що триває. Цей випадок показує, як керований людиною ланцюг ШІ-агентів може прискорювати спроби зламу — і спричиняти додаткову шкоду після отримання доступу.
3
Повідомлення про використання Claude не доводить, що його розробник Anthropic заблокував облікові записи або сповістив когось саме через цю кампанію. Компанія окремо розповідала про протидію зловживанню ШІ та обмін даними з відповідними сторонами, але наведені джерела не пов’язують ці дії з атаками на онлайн-магазини.
1
21