پرش به محتوای اصلی

هک عظیم چینی از عوامل هوش مصنوعی برای سرقت بیش از 600000 کارت اعتباری و ضربه زدن به صدها سایت با بدافزار استفاده می کند.

تک‌رادار۱۴۰۵ مهر ۲, پنجشنبه، ساعت ۱۶:۳۰حدود 4 دقیقه مطالعه

سه چارچوب هوش مصنوعی تقریبا به طور کامل به تنهایی کار می کنند.

محققان Gambit از کمپین مستمر اسکیمینگ مبتنی بر هوش مصنوعی کشف کردند که بیش از 600000 سابقه پرداخت را از جولای 2026 به سرقت برده است.

مهاجمان از سه مهار مستقل (Strix، Cairn، Hermes) برای به خطر انداختن ده‌ها سایت خرده‌فروشی ارزان استفاده کردند.

قربانیان شامل شرکت های بزرگ ایالات متحده است. کمپین نشان می‌دهد که هوش مصنوعی حملات سایبری سریع‌تر، مداوم و کم‌هزینه‌تری را در مقیاس بزرگ ممکن می‌سازد. در جولای 2026، یک هکر عوامل هوش مصنوعی مستقل را مأمور کرد تا به سازمان‌های خرده‌فروشی در سراسر جهان حمله کنند، اسکیمرهای کارت اعتباری را مستقر کنند و داده‌های پرداخت را به سرقت ببرند.

از آن زمان، ربات‌ها صدها پروژه حمله را راه‌اندازی کردند، ده‌ها سازمان را به خطر انداختند، و حداقل 600000 پرونده پرداخت را به سرقت بردند - و بدتر از آن، این کمپین هنوز زنده است و در حال حاضر به وب‌سایت‌ها حمله می‌کند و نفوذ می‌کند.

همه اینها توسط محققان امنیتی Gambit گزارش شده است، که گفتند آنها موفق شدند سرور مرحله‌ای اپراتور را بازیابی کنند و از طریق آن - کمپین در حال انجام را بازسازی کنند. آنها همچنین اسکیمرها را به صورت زنده در وب سایت های قربانی مشاهده کردند و لاگ ها و ادعاهای هوش مصنوعی موجود در سرور مهاجم را بررسی کردند. فقط در پنج روز، بین 10 تا 15 سپتامبر، ماموران 105 موج حمله ایجاد کردند و 27 سازمان را "به درجات مختلف" به خطر انداختند.

در میان قربانیان یک شرکت مهمان‌نوازی فورچون 500، یک شرکت هواپیمایی "بزرگ" ایالات متحده، یک توزیع‌کننده خصوصی بزرگ لوازم صنعتی ایالات متحده و یک خرده‌فروش آنلاین مد ایالات متحده هستند. یکی از ابزارهای هوش مصنوعی از یک سرویس رتبه‌بندی وب‌سایت برای تهیه فهرستی از اهداف بالقوه استفاده می‌کند که عمدتا بر روی کسانی که نرم‌افزارهای سفارشی‌سازی شده را اجرا می‌کنند، تمرکز می‌کند.

یک مشت دلار

اما قربانیان بخش "جالب" این داستان نیستند - مهاجمان هستند. گامبیت معتقد است که آنها بازیگران تهدید کننده چینی با انگیزه مالی هستند. آن‌ها از سه «بند» هوش مصنوعی (اصولا چارچوب‌ها) استفاده می‌کنند که می‌توانند تقریبا کل زنجیره حمله را به‌طور مستقل اجرا کنند و روزانه حدود 10 شرکت را مورد حمله قرار دهند، برای هر شرکت چند دلار.

در چهار هفته، مهاجمان حدود 7000 دلار خرج کردند، به این معنی که کل هزینه آنها برای عملیات تا کنون بیش از 18000 دلار نبوده است. شکستن آن به این معنی است که مهاجم حدود 25 دلار برای هر هدف خرج کرده است.

محققان گامبیت می‌گویند: «در شرکت‌هایی که مورد حمله قرار گرفته‌اند، این هزینه نهایی از چند دلار تا چند ده دلار آمریکا برای هر شرکت مورد هدف است. بررسی هزینه خود اپراتور رقم مشابهی را نشان می‌دهد، میانگین 25.46 دلار در 101 اسکن کامل، از 3.13 دلار برای ارزان‌ترین هدف تا 79.31 دلار برای گران‌ترین هدف.»

گامبیت گفت: "در جایی که دسترسی به دست آمد، معمولا کمتر از یک روز و در بسیاری موارد فقط چند ساعت طول می‌کشید. ما همچنین دستورالعمل‌هایی را در کتاب بازی مهاجم شناسایی کردیم که می‌تواند در نتیجه حذف داده‌ها یا رویه‌های پاکسازی که توسط عامل اجرا می‌شود، عملکرد شرکت را مختل کند - و این در واقع در برخی از نقض‌ها اتفاق افتاده است."

سه مهار

این سه مهار Strix، Cairn و Hermes نام دارند.

گامبیت هرمس را به عنوان یک عامل هوش مصنوعی منبع باز با حافظه پایدار، مهارت هایی که خود عامل نوشته و ویرایش کرده، آرشیو قابل جستجو از جلسات گذشته، کارهای برنامه ریزی شده و یک کنسول وب توصیف می کند. در سرور مرحله‌ای که محققان آنالیز کردند، یک پرسونای سیستم چینی به نام "SOUL - Red Team Operator" را بارگذاری کرد که شامل 121 مهارت (78 مهارت حمله) بود.

گامبیت توضیح داد: «هرمس کنسول اپراتور برای سازماندهی فعالیت ها و فعالیت های هک مستقیم است. از opus-4.6 آنتروپیک استفاده کرد (پس از اینکه مدل‌های جدیدتر درخواست‌هایش را رد کردند)، با 1951 درخواست تایپ شده توسط انسان در 260 جلسه - فقط چند درخواست در هر هدف. اعلان‌های انسانی دستورالعمل‌های کوتاهی به زبان چینی هستند، معمولا حمله را آغاز می‌کنند، مأمور را با یک مرحله کلی بعدی و یا اینکه بعد از achie چه کاری باید انجام دهد، دستورالعمل‌های کوتاهی هستند.

Strix یک ابزار پنتست AI منبع باز است، در حالی که Cairn یک موتور پنت تست خودکار است. دامنه‌های هدف و یک هدف را دریافت می‌کند، مانند دریافت پوسته یا دسترسی ادمین، سپس ساعت‌ها اجرا می‌شود تا به هدف برسد، زمان آن تمام می‌شود یا متوقف می‌شود. گفته شد که کایرن از فلش DeepSeek نسخه 4.1 استفاده کرده است.

به نظر می رسد که محققان Gambit نسبتا تحت تأثیر این کمپین قرار گرفته اند. آنها آن را به عنوان هزینه بسیار کم، با سطحی از صبر، پشتکار و خلاقیت توصیف کردند که اکثر مهاجمان انسانی «بعید به نظر می‌رسند که بتوانند آن را حفظ کنند» و موفق به دستیابی به «نتایج بسیار بیشتر، بسیار سریع‌تر» می‌شوند.

آنها همچنین خواستار تسلیحات شده‌اند و از سازمان‌ها خواسته‌اند که «با واقعیتی که در آن حملات بسیار سریع‌تر و جامع‌تر هستند، سازگار شوند». برای انجام این کار، آنها باید یک ذهنیت انعطاف‌پذیری را اتخاذ کنند و یک پشته امنیتی را به کار گیرند که بتواند با هوش مصنوعی سرعت مطابقت داشته باشد.

آنها گفتند که به بسیاری از سازمان های آسیب دیده اطلاع داده شد و اسکیمرها حذف شدند.

خواندن متن کامل در تک‌راداربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Massive Chinese hack uses AI agents to steal over 600,000 credit cards and hit hundreds of sites with malware

Three AI frameworks operated almost entirely on their own.

همه‌ی اخبار فناوری