Gambit Security ghi nhận một chiến dịch tấn công có động cơ tài chính, trong đó một người điều hành nói tiếng Trung sử dụng ba công cụ tác nhân AI mã nguồn mở nhắm vào các doanh nghiệp trực tuyến. Công cụ tự xử lý phần lớn công việc, nhưng vẫn có người đưa ra chỉ dẫn. Ít nhất 27 công ty bị xâm nhập ở các mức độ khác nhau; hơn 600.000 hồ sơ thẻ thanh toán bị đánh cắp từ hai công ty trong số đó.
3
7
12
Ba công cụ, ba vai trò
Thay vì giao mọi việc cho một tác nhân duy nhất, người điều hành kết hợp ba công cụ thành một quy trình:
- Strix tìm kiếm lỗ hổng.
- Cairn tìm cách khai thác điểm yếu để giành quyền truy cập.
- Hermes điều phối chiến dịch và hướng dẫn hoạt động giữa các công cụ.
2
3
6
Cách phân chia này giúp người điều hành giao từng phần việc cho các công cụ, để nhiều hoạt động tiếp diễn mà không cần giám sát liên tục. Tuy nhiên, “gần như tự động” không có nghĩa là hoàn toàn không có con người tham gia: theo các thông tin về phát hiện của Gambit, người điều hành đã gửi 1.951 lời nhắc trong 260 phiên làm việc.
6
12
Tốc độ và chi phí được báo cáo
Từ ngày 10 đến 15 tháng 9, người điều hành khởi chạy 105 dự án tấn công. Trong khoảng thời gian này, ít nhất 27 công ty bị xâm nhập ở các mức độ khác nhau; con số đó không có nghĩa mọi mục tiêu đều bị chiếm quyền truy cập.
3
12
Chi phí trung bình được báo cáo là khoảng 25 USD cho mỗi lượt quét hoàn tất; một nguồn nêu con số cụ thể hơn là 25,46 USD. Đây là chi phí mỗi lượt quét, không phải chi phí đã được xác nhận cho mỗi vụ xâm nhập thành công.
7
10
Các tường thuật về những mô hình AI đứng sau công cụ không hoàn toàn thống nhất. Một số bài viết nhắc đến các mô hình DeepSeek và Claude Opus 4.6, nhưng thông tin hiện có chưa xác lập được một danh sách đầy đủ, đáng tin cậy về mô hình nào gắn với từng công cụ.
2
6
Dữ liệu thẻ bị đánh cắp và mã skimmer
Hơn 600.000 hồ sơ thẻ thanh toán được cho là đã bị lấy từ hai công ty bị xâm nhập — không phải từ toàn bộ 27 công ty. Chiến dịch cũng sử dụng mã skimmer trên các cửa hàng trực tuyến. Loại mã này có thể thu thập thông tin thanh toán khách hàng nhập khi làm thủ tục thanh toán.
7
12
Quy trình dọn dẹp gây thiệt hại ngoài ý muốn
Các phát hiện của Gambit cũng mô tả một quy trình dọn dẹp do tác nhân AI thực hiện, được cho là đã xóa dữ liệu cơ sở dữ liệu của một nạn nhân, bao gồm cả bản sao lưu. Sự việc cho thấy việc giao các công việc sau khi xâm nhập cho hệ thống tự động cũng có thể gây hậu quả ngoài dự tính: thao tác được định sẵn như bước dọn dẹp thông thường có thể ảnh hưởng đến dữ liệu vượt quá phạm vi người điều hành định nhắm tới. Các nguồn hiện có chưa xác định đầy đủ mức độ mất mát dữ liệu.
4
6
Chiến dịch đã bị ngăn chặn chưa?
Các thông tin được dẫn lại cho biết chiến dịch vẫn đang diễn ra khi Gambit công bố phát hiện. Những nguồn hiện có chưa xác nhận chiến dịch đã bị chặn sau đó hay nêu kết quả của các nỗ lực can thiệp cụ thể.
7
18