Gambit Security cho biết từ ngày 10 đến 15/9, tác nhân đã khởi chạy 105 dự án tấn công và xâm nhập ít nhất 27 công ty ở các mức độ khác nhau. Chiến dịch được cho là đã dùng DeepSeek, Kimi và một phiên bản Claude cũ cùng các khung Strix, Cairn, Hermes; tổng chi phí truy cập mô hình được báo cáo khoảng 8.000 USD.
Đăng bởiBiên tập bằng GPT-5.6 TerraHình ảnh được tạo bằng GPT Image 2
Câu trả lời nghiên cứu

Create a landscape editorial hero image for this Studio Global article: How did a Chinese-speaking hacker reportedly use about $8,000 of AI-model access and the open-source agent frameworks Strix, Cairn, and Herm. Article summary: The reported campaign illustrates AI agents being used as an inexpensive, largely unattended intrusion pipeline—not evidence that the models acted independently of an operator. Public reporting attributes it to a Chinese. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Một chiến dịch tội phạm mạng nhắm vào bán lẻ trực tuyến được báo cáo gần đây cho thấy cách một người vận hành có thể kết hợp nhiều mô hình AI với các khung tác nhân mã nguồn mở để tự động hóa phần lớn chuỗi xâm nhập. Điểm quan trọng không phải là mô hình AI tự quyết định tấn công doanh nghiệp; theo điều tra, chính người vận hành đã cấu hình, giao việc và điều phối các hệ thống tác nhân để thực hiện dò tìm, thử khai thác, thu thập dữ liệu thanh toán và xóa dấu vết ở quy mô lớn. 8
Gambit Security cho biết một tác nhân có động cơ tài chính đã sử dụng ba khung AI mã nguồn mở là Strix, Cairn và Hermes để nhắm vào các nhà bán lẻ trực tuyến với mức giám sát hạn chế. Hoạt động này được cho là bắt đầu từ tháng 7/2026 và vẫn tiếp diễn khi báo cáo được công bố. 8
Riêng trong 5 ngày, từ 10 đến 15/9, Gambit ghi nhận 105 dự án tấn công được khởi chạy và ít nhất 27 công ty bị xâm nhập ở các mức độ khác nhau. 8 Các nguồn tin khác mô tả phạm vi nhắm mục tiêu có thể lên tới 100 tổ chức, với chi phí truy cập mô hình AI vào khoảng 8.000 USD.
7
Nghi phạm được mô tả là người nói tiếng Trung. Đây là nhận định dựa trên ngôn ngữ và các dấu vết vận hành mà nhà điều tra quan sát được, không phải bằng chứng xác lập danh tính, quốc tịch hay mối liên hệ với một chính phủ.
Thông tin công khai liên hệ chiến dịch với các mô hình DeepSeek và Kimi, cùng một phiên bản Claude cũ, được vận hành qua Strix, Cairn và Hermes. 7
13 Thay vì là một công cụ vạn năng, các khung này được cho là đảm nhận những vai trò khác nhau trong một quy trình tự động.
Ở cấp độ khái quát, chuỗi hoạt động được mô tả gồm:
Ý nghĩa lớn nhất nằm ở khả năng giảm thời gian con người phải bỏ ra để lặp lại cùng một quy trình độc hại trên nhiều mục tiêu. Gambit ước tính chi phí biên chỉ ở mức vài chục USD cho mỗi công ty, còn các bài viết về đợt tấn công kéo dài 5 ngày nêu tổng chi khoảng 8.000 USD. Đây là các ước tính của cuộc điều tra, không phải mức giá cố định để tấn công một doanh nghiệp. 7
8
Tác động được báo cáo là nghiêm trọng, song thông tin công khai vẫn chưa hoàn chỉnh. Gambit cho biết hơn 600.000 bản ghi thẻ thanh toán đã bị lấy cắp và skimmer đã xuất hiện trên hàng chục trang thanh toán. 8
19
Forbes đưa tin kẻ vận hành đã truy cập được ít nhất 30 website trong giai đoạn 10–15/9, trong khi số vụ xâm nhập thành công trên toàn bộ tập hợp mục tiêu vẫn chưa rõ. 7 Một số nguồn tin khác cho biết chủ thẻ tại Mỹ chiếm tỷ trọng lớn trong số các bản ghi bị lấy cắp.
6
Chưa có danh sách đầy đủ, được xác nhận độc lập và công bố công khai về mọi công ty bị ảnh hưởng. Cần phân biệt rõ giữa danh sách mục tiêu, website đã bị xâm nhập, trang thanh toán có skimmer và vụ mất dữ liệu đã được doanh nghiệp xác nhận: đó là các thước đo khác nhau.
Theo các bài viết về cuộc điều tra của Gambit, kẻ tấn công đã vô tình để hạ tầng phục vụ chiến dịch lộ ra trên Internet công cộng. Nhờ đó, nhà nghiên cứu có thể tiếp cận các dấu vết được cho là gồm cấu hình tác nhân và dữ liệu liên quan đến hoạt động này. 13
Các dấu vết đó giúp nhóm điều tra tái dựng một phần chiến dịch, kết nối chúng với các nhà bán lẻ bị xâm nhập, mã skimmer ở trang thanh toán và kho dữ liệu thẻ bị đánh cắp. Vì vậy, con số hơn 600.000 bản ghi nên được hiểu là số lượng do nhà điều tra ghi nhận từ môi trường tội phạm bị lộ, chứ không phải số liệu được từng đơn vị bán hàng xác nhận theo từng bản ghi. 8
13
Các báo cáo nói rằng một phiên bản Claude cũ là một phần của bộ công cụ, trong khi các phiên bản Claude mới hơn đã từ chối những yêu cầu mang tính độc hại rõ ràng. 7 Điều này phù hợp với mục tiêu của các biện pháp an toàn mô hình: từ chối hỗ trợ hoạt động tấn công mạng gây hại.
Tuy nhiên, tài liệu công khai không cung cấp phép so sánh kỹ thuật có kiểm soát giữa các phiên bản, toàn bộ câu lệnh đầu vào hay cấu hình tác nhân xung quanh. Vì thế, sẽ là kết luận quá mức nếu quy trách nhiệm vốn có cho một mô hình nào đó, hoặc cho rằng các lần từ chối ở phiên bản mới là lời giải thích duy nhất. Yếu tố quyết định vẫn là thiết kế công cụ, quyền truy cập, hạ tầng và quy trình do người vận hành dựng lên.
Gambit cho biết chiến dịch vẫn đang diễn ra và kẻ vận hành đang xây lại hạ tầng. 8 Báo cáo của công ty là nguồn công khai chính mô tả quy mô và phương thức của chiến dịch. Về phía hỗ trợ khắc phục, Shadowserver phân phối báo cáo xử lý sự cố theo từng đối tượng cho chủ sở hữu mạng đã được thẩm định, cơ quan chính phủ và các đối tác CSIRT quốc gia — tức các đầu mối ứng cứu sự cố an ninh mạng.
18
Với nhà bán lẻ, thông điệp thực tế là cần theo dõi liên tục các trang thanh toán, mã từ bên thứ ba, bề mặt quản trị lộ ra Internet và quy trình khôi phục. Các vụ xóa dữ liệu được báo cáo cũng nhắc rằng năng lực ứng phó không chỉ là phát hiện sớm, mà còn phải khôi phục được hệ thống. Việc giám sát thay đổi trái phép trong luồng thanh toán và duy trì bản sao lưu tách biệt, đã được kiểm thử, đặc biệt quan trọng khi đối phương có thể tự động hóa khâu trinh sát và lặp lại các nỗ lực trên nhiều website.
Thay đổi lớn hơn là về chi phí: tác nhân AI có thể khiến những công việc tấn công lặp đi lặp lại trở nên nhanh và rẻ hơn, nhưng không xóa bỏ nhu cầu về người vận hành, hạ tầng, đường truy cập hay các cơ hội phòng thủ. Phản ứng phù hợp cũng phải mang tính vận hành: giảm bề mặt tấn công, phát hiện thay đổi nhanh, kiểm chứng khả năng khôi phục và chia sẻ chỉ dấu đã được xác thực với các đơn vị ứng cứu đáng tin cậy. 8
18
Studio Global AI
Trang này bao gồm câu trả lời dựa trên nguồn mà bạn có thể tiếp tục bên trong Studio Global.
Gambit Security cho biết từ ngày 10 đến 15/9, tác nhân đã khởi chạy 105 dự án tấn công và xâm nhập ít nhất 27 công ty ở các mức độ khác nhau.
Gambit Security cho biết từ ngày 10 đến 15/9, tác nhân đã khởi chạy 105 dự án tấn công và xâm nhập ít nhất 27 công ty ở các mức độ khác nhau. Chiến dịch được cho là đã dùng DeepSeek, Kimi và một phiên bản Claude cũ cùng các khung Strix, Cairn, Hermes; tổng chi phí truy cập mô hình được báo cáo khoảng 8.000 USD.
Hơn 600.000 bản ghi thẻ thanh toán được cho là đã bị lấy cắp, nhưng danh sách nạn nhân được xác nhận công khai vẫn chưa đầy đủ.