Кибератаку, которая раньше требовала целой команды операторов, теперь можно провести за несколько коротких команд и пару часов. Аналитики Gambit Security разобрали кампанию, где автономные ИИ-инструменты за пять дней запустили 105 атак и похитили более 600 тысяч записей с данными платёжных карт.
С 10 по 15 сентября злоумышленник атаковал десятки интернет-магазинов. Скомпрометированы как минимум 27 компаний. Среди них компания из списка Fortune 500 в гостиничном бизнесе, крупная американская авиакомпания, промышленный поставщик и сетевой магазин одежды. Активность началась в июле 2026 года и продолжается.
Три открытых инструмента составили основу атаки. Strix искал уязвимости. Cairn самостоятельно развивал атаку до получения доступа. Hermes координировал остальные компоненты и подсказывал следующие шаги. Человек вмешивался минимально: за 260 сессий оператор отправил 1951 короткий запрос на китайском языке, обычно указывая только цель или следующий этап работы.
Для доступа к моделям использовалась платформа OpenRouter. Strix работал с GLM 5.2 и DeepSeek v4 Pro, Cairn с DeepSeek v4.1 Flash, Hermes обращался к Anthropic Opus 4.6. По оценке Gambit, с июля злоумышленник потратил на модели от 12 до 18 тысяч долларов. Средняя стоимость одного сканирования составила 25,46 доллара.
ИИ не применял одинаковую схему для всех целей. Cairn подбирал путь вторжения индивидуально, связывая обычные уязвимости и ошибки конфигурации в цепочки. В одном случае инструмент прошёл от SQL-инъекции и обхода многофакторной проверки к удалённому выполнению кода, root-доступу и базе Magento с номерами карт. Такой переход к почти полностью автономным вторжениям сократил время проведения корпоративных атак с недель до часов.
Целью кампании были данные банковских карт. Более 600 тысяч записей выведены из систем двух компаний. 488 372 карты, около 79 процентов, принадлежали клиентам из США. Веб-скиммеры, связанные с операцией, обнаружены более чем на 100 сайтах.
Скиммеры внедрялись разными способами. Код добавляли в существующие JavaScript-файлы, помещали в блоки Google Tag, загружали через скомпрометированный S3-бакет, добавляли в данные сайта и Kubernetes initContainer. В одном магазине автоматическое развёртывание удаляло вредоносную вставку, поэтому злоумышленник оставил задачу cron, возвращающую код каждые две минуты.
Автоматизация привела к непредвиденному ущербу. В Hermes была инструкция очищать поля карт после их выгрузки. У одного продавца агент создал временные таблицы и применил правило очистки слишком широко, удалив 180 таблиц, включая резервные копии администраторов. Ошибка показывает, что автономные инструменты способны причинять дополнительный ущерб даже при простых команда сокрытия следов.
Главное изменение угрозы в скорости. Где удавалось получить доступ, весь путь часто занимал несколько часов, почти всегда меньше суток. Gambit связалась с рядом пострадавших организаций и помогла отключить часть инфраструктуры злоумышленника. Компания предупреждает, что найденные цифры могут быть неполными, и советует заранее определить критичные системы и проверить скорость их восстановления после одновременной компрометации и потери данных.
