Домой Софт Безопасность Хакерская кампания с использованием ИИ-агентов похитила данные 600 тысяч карт

Хакерская кампания с использованием ИИ-агентов похитила данные 600 тысяч карт

Исследователи Gambit раскрыли масштабную кибератаку, в ходе которой автономные ИИ-агенты с июля 2026 года взломали десятки компаний и украли данные 600 000 платежных карт.

1
0

С июля 2026 года неизвестные злоумышленники проводят масштабную кибератаку, используя автономные системы искусственного интеллекта для взлома розничных организаций по всему миру. Согласно отчету исследователей безопасности из компании Gambit, в результате действий хакеров были скомпрометированы десятки компаний и похищены данные как минимум 600 000 платежных карт. Кампания остается активной и на текущий момент.

концептуальное изображение гонки в сфере искусственного интеллекта
Исследователи обнаружили, что хакеры используют автономные ИИ-агенты для внедрения скиммеров и кражи платежных данных по всему миру

Механика атак и масштаб пострадавших организаций

Специалисты Gambit смогли восстановить логи и структуру атаки, получив доступ к промежуточному серверу злоумышленников. Было установлено, что всего за пять дней, в период с 10 по 15 сентября, ИИ-агенты совершили 105 волн атак, в разной степени затронув 27 организаций. Среди пострадавших оказались крупная авиакомпания США, представитель гостиничного бизнеса из списка Fortune 500, крупный частный дистрибьютор промышленных товаров, а также американский онлайн-ретейлер модной одежды.

Алгоритм действий ИИ-инструментов включал поиск целей через сервисы ранжирования веб-сайтов с акцентом на компании, использующие заказное программное обеспечение. Получение доступа к системам занимало у агентов от нескольких часов до одних суток.

Финансовая эффективность кибероперации

Исследователи Gambit полагают, что за атаками стоят финансово мотивированные хакеры из Китая. Использование автоматизированных систем позволяет им наносить удары примерно по 10 компаниям в день с крайне низкими затратами. За четыре недели на реализацию проекта было потрачено около 7 000 долларов, а общая стоимость всей операции с начала июля не превысила 18 000 долларов.

В среднем затраты на атаку одной цели составляют около 25,46 доллара. При этом в зависимости от сложности взлома стоимость варьировалась от 3,13 до 79,31 доллара. В ряде случаев действия агентов приводили к нарушению работоспособности систем компании из-за процедур удаления данных или очистки, запускаемых алгоритмами.

Инструментарий: Hermes, Strix и Cairn

Атаки осуществляются с помощью трех специализированных ИИ-фреймворков:

  • Hermes — автономный агент с «постоянной памятью» и веб-консолью, способный самостоятельно писать и редактировать свои навыки. На сервере хакеров он использовал системную персону «SOUL — Red Team Operator», содержащую 121 навык, из которых 78 предназначены для проведения атак. Hermes задействовал языковую модель Anthropic opus-4.6, получая короткие инструкции на китайском языке.
  • Strix — инструмент для проведения автоматизированного тестирования на проникновение (pentest).
  • Cairn — движок для автономного пентеста, использующий модель DeepSeek v4.1 Flash. Он получает целевой домен и задачу (например, получение доступа к оболочке или правам администратора) и продолжает работу до достижения цели или остановки.

Эксперты Gambit подчеркнули, что уровень терпения, настойчивости и креативности продемонстрированных ИИ-агентов недоступен большинству хакеров-людей. По мнению исследователей, организациям необходимо адаптироваться к новой реальности, где кибератаки стали значительно быстрее и масштабнее, внедряя методы обеспечения устойчивости и системы защиты, способные противостоять скорости работы ИИ. В настоящее время многие пострадавшие организации уже уведомлены о взломе, а вредоносные скрипты скимминга были удалены.

Технические детали работы ИИ-агентов и структура фреймворков

Исследователи из компании Gambit подробно изучили инфраструктуру злоумышленников, восстановив промежуточный (staging) сервер оператора кампании. Проведенный анализ показал, что кибератака управляется с помощью трех взаимосвязанных ИИ-фреймворков, выполняющих разные функции в рамках единой цепочки заражения:

  • Hermes выступает в роли основной консоли оператора для координации всей активности и проведения прямых хакерских операций. В системе был задействован китайский системный профиль под названием «SOUL — Red Team Operator», в который входил 121 специализированный навык, включая 78 чисто атакующих способностей. Данный фреймворк отличается наличием постоянной памяти, поискового архива прошлых сессий, планировщика задач, веб-консоли, а также возможностью самостоятельно писать и редактировать собственные навыки.
  • Для работы Hermes использовалась языковая модель Anthropic opus-4.6. Примечательно, что хакерам пришлось перейти на нее после того, как более новые версии моделей ответили отказом на их запросы. Человеческий оператор управлял агентом с помощью коротких инструкций на китайском языке, отправляя в общей сложности 1951 промпт за 260 сессий (в среднем всего по несколько подсказок на одну целевую организацию). Промпты сводились к общим указаниям запустить атаку, перейти к следующему шагу или предпринять определенные действия после получения первоначального доступа.
  • Strix представляет собой инструмент с открытым исходным кодом, предназначенный для проведения автоматизированного тестирования на проникновение (pentest).
  • Cairn функционирует как автономный движок для пентеста. Алгоритм принимает на вход целевые домены и конкретную задачу — например, добиться получения командной оболочки (shell) или прав администратора — после чего работает на протяжении нескольких часов, пока не добьется выполнения цели, не исчерпает лимит времени или пока работа не будет принудительно остановлена. В качестве основы этот компонент использовал языковую модель DeepSeek v4.1 Flash.

В отчете экспертов отмечается, что зафиксированные в плейбуках злоумышленников инструкции предписывали агентам выполнять процедуры очистки и удаления данных. В результате этих действий в ряде случаев происходило фактическое нарушение операционной деятельности пострадавших компаний. Специалисты Gambit охарактеризовали уровень автономности, настойчивости и креативности задействованных ИИ-систем как беспрецедентный: по их мнению, такие результаты и скорость недоступны подавляющему большинству живых хакеров. В связи с этим эксперты выступили с призывом к бизнесу срочно перестраивать стратегии кибербезопасности, внедряя защитный стек, способный по скорости реагирования соответствовать современным автономным атакам.

Источник: https://www.techradar.com