Стартап в сфере кибербезопасности Gambit раскрыл продолжающуюся с июля 2026 года кампанию, в рамках которой финансово мотивированный злоумышленник использует фреймворки ИИ-агентов с открытым исходным кодом для масштабных атак на интернет-магазины. Согласно результатам, опубликованным 23 сентября, у двух компаний были украдены данные более чем 600 тысяч действительных карт, а скрипты для скрейпинга платёжных данных были внедрены как минимум на 119 сайтах.
Всего за пять дней злоумышленник провёл более 100 атак, причём атаки с разной степенью успешности затронули как минимум 27 компаний. Среди целей были гостиничная компания из списка Fortune 500, крупная американская авиакомпания, крупный промышленный дистрибьютор в США и интернет-магазин одежды.
Три агента для выполнения цепочки атаки
Операция опиралась на три инструмента. Strix использовался для сканирования хостов и обнаружения уязвимостей, тогда как Cairn выполнял такие задачи, как получение терминальной сессии или прав администратора. Hermes координировал кампанию, действия после взлома и принятие тактических решений, используя модель Claude Opus 4.6.
Strix запускался 146 раз против 138 хостов в период с 23 по 31 августа, проведя в общей сложности 633 часа сканирования. Hermes также содержал личность под названием «SOUL — Red Team Operator» и 121 навык, 78 из которых были связаны с атакой. Исследователи сообщили, что человек-оператор, которого считают китайцем, вкратце задавал цели, после чего оставлял агентам выполнение остальных операций.
Различные методы внедрения скриптов для скрейпинга
Метод внедрения вредоносного ПО менялся в зависимости от уровня доступа, уязвимостей и структуры сайта. Среди методов были изменение легитимных файлов JavaScript, добавление тегов на страницы оплаты или в блоки Google Tag, отравление содержимого S3, CDN и серверного кэша, изменение полей баз данных, изменение процессов развёртывания Kubernetes и создание задач cron, которые восстанавливали вредоносный код после его удаления.
Исследователям Gambit удалось получить доступ к тестовому серверу злоумышленника, где они обнаружили инструкции для агента Hermes по удалению полей с данными карт из баз данных Magento после их извлечения и скачивания. Это привело к потере данных и операционным сбоям у нескольких магазинов, добавив разрушительный эффект к краже данных.
Что меняется на практике?
Кампания показывает, что агентам не нужны подробные инструкции человека для выполнения длинной цепочки атаки и что снижение стоимости сканирования и эксплуатации уязвимостей может сделать ежедневное нацеливание на десятки компаний доступным для менее опытных злоумышленников. Gambit обнаружила, что аккаунт OpenRouter потратил 7005,71 доллара примерно за четыре недели — до 25 августа, — и оценила общую стоимость операции в 12–18 тысяч долларов, то есть в среднем примерно 25 долларов на цель. Рассчитанное среднее значение для 101 завершённого сканирования составило от 3,13 до 79,31 доллара.
Таким образом, защита не ограничивается обнаружением скрипта для скрейпинга или устранением уязвимости; операторам сайтов следует учитывать возможность изменения баз данных, вмешательства в ресурсы CDN и S3, а также сохранения вредоносного ПО посредством запланированных задач. Источник подтверждает масштабную кражу и сбои у некоторых жертв, однако не приводит полных сведений обо всех затронутых компаниях или о механизме взлома каждой цели.