هک عظیم چینی از عوامل هوش مصنوعی برای سرقت بیش از 600000 کارت اعتباری و ضربه زدن به صدها سایت با بدافزار استفاده می کند.
سه چارچوب هوش مصنوعی تقریبا به طور کامل به تنهایی کار می کنند.
محققان Gambit از کمپین مستمر اسکیمینگ مبتنی بر هوش مصنوعی کشف کردند که بیش از 600000 سابقه پرداخت را از جولای 2026 به سرقت برده است.
مهاجمان از سه مهار مستقل (Strix، Cairn، Hermes) برای به خطر انداختن دهها سایت خردهفروشی ارزان استفاده کردند.
قربانیان شامل شرکت های بزرگ ایالات متحده است. کمپین نشان میدهد که هوش مصنوعی حملات سایبری سریعتر، مداوم و کمهزینهتری را در مقیاس بزرگ ممکن میسازد. در جولای 2026، یک هکر عوامل هوش مصنوعی مستقل را مأمور کرد تا به سازمانهای خردهفروشی در سراسر جهان حمله کنند، اسکیمرهای کارت اعتباری را مستقر کنند و دادههای پرداخت را به سرقت ببرند.
از آن زمان، رباتها صدها پروژه حمله را راهاندازی کردند، دهها سازمان را به خطر انداختند، و حداقل 600000 پرونده پرداخت را به سرقت بردند - و بدتر از آن، این کمپین هنوز زنده است و در حال حاضر به وبسایتها حمله میکند و نفوذ میکند.
همه اینها توسط محققان امنیتی Gambit گزارش شده است، که گفتند آنها موفق شدند سرور مرحلهای اپراتور را بازیابی کنند و از طریق آن - کمپین در حال انجام را بازسازی کنند. آنها همچنین اسکیمرها را به صورت زنده در وب سایت های قربانی مشاهده کردند و لاگ ها و ادعاهای هوش مصنوعی موجود در سرور مهاجم را بررسی کردند. فقط در پنج روز، بین 10 تا 15 سپتامبر، ماموران 105 موج حمله ایجاد کردند و 27 سازمان را "به درجات مختلف" به خطر انداختند.
در میان قربانیان یک شرکت مهماننوازی فورچون 500، یک شرکت هواپیمایی "بزرگ" ایالات متحده، یک توزیعکننده خصوصی بزرگ لوازم صنعتی ایالات متحده و یک خردهفروش آنلاین مد ایالات متحده هستند. یکی از ابزارهای هوش مصنوعی از یک سرویس رتبهبندی وبسایت برای تهیه فهرستی از اهداف بالقوه استفاده میکند که عمدتا بر روی کسانی که نرمافزارهای سفارشیسازی شده را اجرا میکنند، تمرکز میکند.
یک مشت دلار
اما قربانیان بخش "جالب" این داستان نیستند - مهاجمان هستند. گامبیت معتقد است که آنها بازیگران تهدید کننده چینی با انگیزه مالی هستند. آنها از سه «بند» هوش مصنوعی (اصولا چارچوبها) استفاده میکنند که میتوانند تقریبا کل زنجیره حمله را بهطور مستقل اجرا کنند و روزانه حدود 10 شرکت را مورد حمله قرار دهند، برای هر شرکت چند دلار.
در چهار هفته، مهاجمان حدود 7000 دلار خرج کردند، به این معنی که کل هزینه آنها برای عملیات تا کنون بیش از 18000 دلار نبوده است. شکستن آن به این معنی است که مهاجم حدود 25 دلار برای هر هدف خرج کرده است.
محققان گامبیت میگویند: «در شرکتهایی که مورد حمله قرار گرفتهاند، این هزینه نهایی از چند دلار تا چند ده دلار آمریکا برای هر شرکت مورد هدف است. بررسی هزینه خود اپراتور رقم مشابهی را نشان میدهد، میانگین 25.46 دلار در 101 اسکن کامل، از 3.13 دلار برای ارزانترین هدف تا 79.31 دلار برای گرانترین هدف.»
گامبیت گفت: "در جایی که دسترسی به دست آمد، معمولا کمتر از یک روز و در بسیاری موارد فقط چند ساعت طول میکشید. ما همچنین دستورالعملهایی را در کتاب بازی مهاجم شناسایی کردیم که میتواند در نتیجه حذف دادهها یا رویههای پاکسازی که توسط عامل اجرا میشود، عملکرد شرکت را مختل کند - و این در واقع در برخی از نقضها اتفاق افتاده است."
سه مهار
این سه مهار Strix، Cairn و Hermes نام دارند.
گامبیت هرمس را به عنوان یک عامل هوش مصنوعی منبع باز با حافظه پایدار، مهارت هایی که خود عامل نوشته و ویرایش کرده، آرشیو قابل جستجو از جلسات گذشته، کارهای برنامه ریزی شده و یک کنسول وب توصیف می کند. در سرور مرحلهای که محققان آنالیز کردند، یک پرسونای سیستم چینی به نام "SOUL - Red Team Operator" را بارگذاری کرد که شامل 121 مهارت (78 مهارت حمله) بود.
گامبیت توضیح داد: «هرمس کنسول اپراتور برای سازماندهی فعالیت ها و فعالیت های هک مستقیم است. از opus-4.6 آنتروپیک استفاده کرد (پس از اینکه مدلهای جدیدتر درخواستهایش را رد کردند)، با 1951 درخواست تایپ شده توسط انسان در 260 جلسه - فقط چند درخواست در هر هدف. اعلانهای انسانی دستورالعملهای کوتاهی به زبان چینی هستند، معمولا حمله را آغاز میکنند، مأمور را با یک مرحله کلی بعدی و یا اینکه بعد از achie چه کاری باید انجام دهد، دستورالعملهای کوتاهی هستند.
Strix یک ابزار پنتست AI منبع باز است، در حالی که Cairn یک موتور پنت تست خودکار است. دامنههای هدف و یک هدف را دریافت میکند، مانند دریافت پوسته یا دسترسی ادمین، سپس ساعتها اجرا میشود تا به هدف برسد، زمان آن تمام میشود یا متوقف میشود. گفته شد که کایرن از فلش DeepSeek نسخه 4.1 استفاده کرده است.
به نظر می رسد که محققان Gambit نسبتا تحت تأثیر این کمپین قرار گرفته اند. آنها آن را به عنوان هزینه بسیار کم، با سطحی از صبر، پشتکار و خلاقیت توصیف کردند که اکثر مهاجمان انسانی «بعید به نظر میرسند که بتوانند آن را حفظ کنند» و موفق به دستیابی به «نتایج بسیار بیشتر، بسیار سریعتر» میشوند.
آنها همچنین خواستار تسلیحات شدهاند و از سازمانها خواستهاند که «با واقعیتی که در آن حملات بسیار سریعتر و جامعتر هستند، سازگار شوند». برای انجام این کار، آنها باید یک ذهنیت انعطافپذیری را اتخاذ کنند و یک پشته امنیتی را به کار گیرند که بتواند با هوش مصنوعی سرعت مطابقت داشته باشد.
آنها گفتند که به بسیاری از سازمان های آسیب دیده اطلاع داده شد و اسکیمرها حذف شدند.
متن اصلی (انگلیسی)
Massive Chinese hack uses AI agents to steal over 600,000 credit cards and hit hundreds of sites with malware
Three AI frameworks operated almost entirely on their own.