کروک از سه عامل منبع باز برای نفوذ به یک شرکت مهمان نوازی Fortune 500، یک شرکت هواپیمایی بزرگ ایالات متحده و بیش از 25 سازمان دیگر استفاده کرد.
صورتحساب هوش مصنوعی اپراتور به طور متوسط 25 دلار در هر اسکن کامل بود
یک کلاهبردار از سه مهار AI منبع باز برای هدف قرار دادن صدها خرده فروش آنلاین و سایر شرکت ها استفاده می کند، بیش از 600000 پرونده کارت اعتباری را با انگشت خود باز کرده و اسکیمرهای سرقت کارت را نصب می کند - و همه آنها با هزینه ناچیز. شرکت امنیتی هوش مصنوعی Gambit سرور مرحلهبندی اپراتور انسانی را بازیابی کرد و از این دسترسی برای بازسازی کمپین سرقت داده استفاده کرد، که قربانیان آن شامل یک شرکت مهماننوازی Fortune 500، یک شرکت هواپیمایی بزرگ ایالات متحده، یک توزیعکننده خصوصی بزرگ تجهیزات صنعتی ایالات متحده، و یک خردهفروش آنلاین مد ایالات متحده است.
ایال سلا، مدیر اطلاعات تهدید گامبیت، در یک هشدار سهشنبه نوشت، بین 10 سپتامبر و 15 سپتامبر، این کلاهبردار حداقل 105 حمله انجام داد و "به درجات مختلف" حداقل 27 شرکت را به خطر انداخت. این اپراتور چینی زبان از سه مهار AI منبع باز مختلف - Strix، Cairn و Hermes - برای اجرای حملات تقریبا خودگردان و ضربه زدن به "ده ها" شرکت در هر روز استفاده کرد. سلا نوشت: «جایی که دسترسی حاصل شد، معمولا کمتر از یک روز و در بسیاری موارد فقط چند ساعت طول میکشید».
ما همچنین دستورالعملهایی را در کتاب بازی مهاجم شناسایی کردیم که میتواند در نتیجه حذف دادهها یا رویههای پاکسازی که توسط عامل اجرا میشود، عملکرد یک شرکت را مختل کند - و این در واقع در برخی از نقضها اتفاق افتاده است.» این اپراتور همچنین از OpenRouter برای دسترسی به مدل هوش مصنوعی استفاده کرد و طبق موجودی حساب در 25 آگوست، آنها 7005.71 دلار در چهار هفته گذشته خرج کردند. آنها سپس سه هفته دیگر به حملات خود ادامه دادند و دو برابر حجم روزانه تماس های مدل ها عمل کردند. گمبیت تخمین می زند که هزینه کل این کمپین بین 12000 تا 18000 دلار است.
بررسی هزینه خود اپراتور میانگین هزینه آنها را در 101 اسکن تکمیل شده 25.46 دلار نشان می دهد. ارزان ترین اسکن فقط 3.13 دلار هزینه دارد و گران ترین اسکن 79.31 دلار است. هر یک از سه مهار کننده هوش مصنوعی نقش متفاوتی داشتند و هرمس به عنوان ارکستر کننده کمپین عمل می کرد. دستیار هوش مصنوعی همیشه روشن به طور مستقل برای اجرای وظایف چند مرحله ای و مدیریت گردش کار عمل می کند و می تواند مهارت های خود را بنویسد و ویرایش کند. اپراتور انسانی یک پرسونای سیستم چینی با عنوان "SOUL - اپراتور تیم قرمز" را با 121 مهارت در هرمس بارگذاری کرد. از این تعداد، 78 مورد مهارت های حمله بودند.
یکی از مهارت ها حتی فیلترهای امنیتی محتوای مهار هوش مصنوعی را حذف کرد. هرمس از Claude Opus 4.6 Anthropic استفاده کرد - Gambit گزارش می دهد که مدل های جدیدتر درخواست حمله را رد کردند - و اپراتور انسانی 1951 درخواست را به زبان چینی در 260 جلسه تایپ کرد. درخواستها که به انگلیسی ترجمه شدهاند شامل موارد زیر میشوند: ببینید آیا آپلود فایل در گزارش میتواند اجرای کد را ارائه دهد، گزارش آسیبپذیری را بخوانید، ابتدا رمز عبور sudo را آزمایش کنید گزارش را بخوانید، آیا کاری ارزش انجام دادن اینجا را دارد وارد پشتیبان وب شوید آیا میتواند اجرای کد را دریافت کند؟ مهاجم از Strix، یک نفوذ منبع باز استفاده کرد
n ابزار تست، برای جستجوی آسیبپذیریها برای بهرهبرداری در سازمانهای هدف. آنها Strix را از طریق OpenRouter در GLM 5.2 و سپس در DeepSeek v4 Pro اجرا کردند. بین 23 و 31 آگوست، اپراتور Strix را 146 بار در "حالت عمیق" در برابر 138 میزبان اجرا کرد که در مجموع 633 ساعت زمان اسکنر در 195 ساعت زمان ساعت را شامل می شود. پس از یافتن آسیبپذیریها، Strix مرحله بعدی حمله را به Cairn، یکی دیگر از ابزارهای تست نفوذ مستقل هوش مصنوعی، که روی DeepSeek v4.1 Flash اجرا میشود، سپرد. Cairn دامنه های هدف و هدف حمله را دریافت می کند - مانند استقرار یک پوسته یا دستیابی به دسترسی سرپرست.
سپس اجرا می شود تا زمانی که یا به هدف برسد، زمان پایان می یابد، یا توسط یک انسان متوقف می شود. بین 10 و 15 سپتامبر، کایرن 105 پروژه حمله را راه اندازی کرد. سلا نوشت، هوش مصنوعی هر مسیر حمله را «در زمان واقعی از طریق تلاشهای کاوش و بهرهبرداری گسترده، که منجر به ایجاد TTPهای پویا و عمدتا متفاوت در بین قربانیان میشود، انتخاب کرد». در یک نمونه، عامل هوش مصنوعی از تزریق SQL استفاده کرد، یک رمز عبور یکبار مصرف متن ساده را به دست آورد و سپس به یک پنل وب دسترسی پیدا کرد.
از آنجا نماینده یک پوسته وب آپلود کرد، امتیازات را از طریق یک قانون sudo پیکربندی نادرست افزایش داد، و به اعتبارنامه AWS دسترسی پیدا کرد، در نهایت 46 راز، که مجموعا 102 کیلوبایت بود، حذف کرد. در دو مورد از این حملات تقریبا خودمختار، هوش مصنوعی بیش از 600000 پرونده کارت اعتباری را تنها از دو شرکت قربانی استخراج کرد. تزریق اسکریپت های اسکیمر سرقت کارت به صفحات پرداخت فروشگاه های آنلاین یکی دیگر از اهداف اصلی اپراتور انسانی برای این کمپین بود.
به گفته گامبیت، متخلف دستور استقرار اسکیمر را بر علیه حداقل 27 قربانی نامبرده صادر کرد که اسکریپتهای آن در 19 وبسایت تأیید شده است. محقق امنیتی Varys همچنین به شناسایی بیش از 100 وب سایت آلوده اضافی مرتبط با این کمپین کمک کرد. در حالی که مهاجم از روشهای مختلفی برای تزریق و استقرار اسکیمرها استفاده میکرد، رایجترین آنها شامل افزودن کد به یک فایل جاوا اسکریپت موجود بود. گامبیت استدلال میکند که این کمپین نشان میدهد که چگونه ساعت اصلاح - سازمانها چقدر زمان برای شناسایی نفوذ و اصلاح آسیبپذیریها دارند - به طور چشمگیری کوتاه شده است.
سلا گفت: «هرنسها با سرعتی کار میکردند که هیچ اپراتور انسانی آن را تحمل نمیکند، و فرد به دستورالعملهای کوتاه بین دویدنهای خودمختار کاهش مییابد. زمانی که بهرهبرداری ظرف چند ساعت پس از قرار گرفتن در معرض قرار میگیرد، سرعت وصله تنها اهرمی نیست و این سوال تغییر میکند که خدماتی که یک کسبوکار به آن وابسته است چقدر سریع میتواند بازگردانده شود. ®
متن اصلی (انگلیسی)
Crook used three open source agents to break into a Fortune 500 hospitality company, a major US airline and 25+ other orgs
Operator’s AI bill averaged just $25 per completed scan