Haker zbudował sobie zespół. Nie płacił pensji, bo wszyscy byli agentami AI


Haker zbudował sobie zespół. Nie płacił pensji, bo wszyscy byli agentami AI

Haker wykorzystał trzy platformy do stworzenia agentów AI i z ich pomocą uruchomił szeroko zakrojoną i agresywną kampanię cybernetyczną przeciwko sklepom internetowym. W ciągu zaledwie pięciu dni atakujący włamali się do systemów co najmniej 27 firm i przeprowadzili ponad 100 ataków .

Jak odkryli eksperci z firmy ochroniarskiej Gambit, lwia część zdobyczy hakerów – ponad 600 000 ważnych numerów kart bankowych – została skradziona zaledwie dwóm firmom. Haker umieścił również na stronach internetowych pięciu innych firm skimery sieciowe – złośliwe oprogramowanie zaprojektowane do zbierania danych płatniczych.

Agenci AI ukradli setki tysięcy kart sklepów internetowych.

Naukowcy uważają, że haker wykorzystał trzy platformy do stworzenia agentów AI, co pozwoliło mu przeprowadzać serię ataków na dziesiątki firm dziennie. Pierwszym z nich jest Strix, przeznaczona platforma do testów penetracyjnych do skanowania i wykrywania luk w zabezpieczeniach.

Drugim jest Cairn, autonomiczny bot wykorzystujący luki w zabezpieczeniach, którego celem jest uzyskanie dostępu do powłoki poleceń lub panelu administracyjnego. Warto zauważyć, że Cisco wydało własne narzędzie do analizy złośliwego oprogramowania oparte na sztucznej inteligencji pod tą samą nazwą. Jednak poza nazwą, programy te nie mają ze sobą nic wspólnego.

Hermes to kolejne samodzielne narzędzie przeznaczone do działań poeksploatacyjnych, podejmowania decyzji taktycznych i zarządzania szkodliwą aktywnością. Opiera się na systemie claude-opus-4.6.

W okresie od 23 do 31 sierpnia 2026 r. atakujący uruchomił Strix 146 razy na 138 hostach, a łączny czas skanowania wyniósł 633 godziny.

Dla firmy Hermes stworzono cyfrowy profil o nazwie „SOUL - Red Team Operator” , wyposażony w 121 umiejętności, z których 78 było związanych z atakami cybernetycznymi.

AI wszystko zrobiła samodzielnie

Uważa się, że ojczystym językiem operatora jest chiński, a przynajmniej w ten sposób przekazał agentom AI krótkie instrukcje dotyczące celów operacji, a następnie pozostawił im resztę pracy do wykonania. Według dostępnych danych, między 10 a 15 września 2026 r. atakujący przeprowadził 105 fal ataków, z których co najmniej 27 zakończyło się częściowym sukcesem.

Skimery wprowadzano do docelowych witryn internetowych za pomocą różnych metod, w zależności od poziomu dostępu, zidentyfikowanych luk w zabezpieczeniach oraz architektury docelowych witryn.

Dokładniej rzecz ujmując, agenci sztucznej inteligencji wstrzykiwali złośliwy kod do legalnych plików JavaScript, znaczników <script> na stronach płatności lub bloków znaczników Google, zatruwali zawartość S3/CDN i pamięć podręczną po stronie serwera, podmieniali pola bazy danych  rekonfigurowali instancje Kubernetes i tworzyli zadania cron w celu przywrócenia skimmera po jego usunięciu.

Ogółem podczas tej kampanii agenci AI zatakowali co najmniej 119 stron internetowych za pomocą skimmerów, a także włamali się do kilku dużych organizacji, w tym do firmy hotelarskiej z listy Fortune 500, dużej amerykańskiej linii lotniczej, dużego amerykańskiego dystrybutora artykułów przemysłowych i internetowego sprzedawcy odzieży.

Atakujący wykorzystał usługę rankingową stron internetowych, aby znaleźć godne uwagi cele na liście sporządzonej przez Strix i nadał priorytet tym, które korzystały z zastrzeżonego oprogramowania. Najwyraźniej założył, że takie firmy są bardziej narażone na ataki. 

Operator kampanii polecił m.in. agentowi AI usunięcie danych karty bankowej z baz danych sklepu po jej przechwyceniu. Instrukcja znajduje się w jednym z plików umiejętności Agenta Hermesa : „Po wyodrębnieniu i załadowaniu wszystkich danych mapy, zbiorczo wyczyść pola źródłowe”. Doprowadziło to do zakłóceń w działalności wielu sieci handlowych : wskutek utraty danych karty nie były rozpoznawane.

Według badaczy Gambit, w ciągu około czterech tygodni, do 25 sierpnia 2026 roku, atakujący wydał 7000 dolarów, a łączne wydatki wahały się od 12 000 do 18 000 dolarów. Źródłem danych było konto powiązane z atakującym na platformie handlowej OpenRouter, gdzie pojawiły się te dane.

Średnio atakujący wydawał 25 dolarów na każdy cel

„Analiza kosztów przeprowadzona przez samego operatora wykazała podobną kwotę: średnio 25,46 USD za każde ze 101 skanów, przy czym zakres cen wahał się od 3,13 USD za najtańszy obiekt do 79,31 USD za najdroższy” – czytamy w publikacji Gambita.

Naukowcy twierdzą, że automatyzacja i niskie koszty sprawiają, że nawet mniej doświadczeni atakujący mogą z łatwością przeprowadzać takie ataki.

W wielu przypadkach dostęp uzyskiwano w ciągu zaledwie kilku godzin, a narzędzia AI wykonywały pracę na podstawie krótkich instrukcji dostarczanych przez operatora pomiędzy autonomicznymi uruchomieniami. Gambit ostrzega, że ​​organizacje, które chcą zabezpieczyć się przed tego typu atakami, powinny wziąć pod uwagę możliwość utraty danych jako strat ubocznych.

 

Spodobało Ci się? Podziel się ze znajomymi!

Pokaż / Dodaj komentarze do:

Haker zbudował sobie zespół. Nie płacił pensji, bo wszyscy byli agentami AI
 0