网络安全初创公司Gambit披露了一场自2026年7月持续至今的行动。在这场行动中,一名出于经济动机的攻击者利用开源人工智能代理框架,大规模攻击电子商务商店。根据9月23日公布的调查结果,两家公司共有超过60万条有效银行卡数据被窃取,同时至少119个网站被植入支付数据抓取恶意软件。
仅在五天内,攻击者就发动了100多次攻击,其中至少27家公司不同程度地遭到成功攻击。目标包括一家《财富》500强酒店企业、一家美国大型航空公司、美国一家大型工业分销商,以及一家在线时装商店。
三个代理执行攻击链
此次行动依赖三个工具。Strix用于扫描主机和发现漏洞,Cairn负责执行获取终端会话或管理员权限等目标。Hermes则协调行动、开展入侵后的工作并作出战术决策,使用的模型是Claude Opus 4.6。
8月23日至31日期间,Strix对138台主机运行了146次,累计扫描633小时。Hermes还包含一个名为“SOUL - Red Team Operator”的角色和121项技能,其中78项与攻击相关。研究人员表示,被认为是中国人的人工操作员只会简要指定目标,然后将其余操作交给代理执行。
多种植入抓取恶意软件的方法
恶意软件的植入方式会根据访问权限、漏洞和网站架构而变化。这些方法包括修改合法JavaScript文件,向支付页面或Google Tag代码块添加标签,污染S3内容、CDN和服务器缓存,修改数据库字段,更改Kubernetes部署,以及创建在恶意软件被删除后重新部署它的cron任务。
Gambit研究人员能够访问攻击者的测试服务器,并在那里发现了Hermes代理的指令:在提取并下载银行卡数据后,删除Magento数据库中的银行卡数据字段。这一操作导致多家商店的数据丢失和运营中断,在数据窃取之外又增添了破坏性影响。
实际发生了哪些变化?
这场行动表明,代理无需详细的人类指令就能执行一条漫长的攻击链,而扫描和利用漏洞的成本降低,可能使经验较少的攻击者也能每天攻击数十家公司。Gambit监测到一个OpenRouter账户截至8月25日、约四周内支出了7005.71美元,并估计此次行动的总成本为1.2万至1.8万美元,平均每个目标约25美元。在101次已完成扫描中,计算出的平均成本介于3.13美元和79.31美元之间。
因此,防护不能仅限于发现抓取代码或修复漏洞;网站运营方还应考虑数据库可能被修改、CDN和S3资源可能遭到篡改,以及恶意软件可能通过计划任务持续存在。现有资料证实,一些受害者遭遇了大规模数据窃取和运营中断,但没有提供所有受影响公司的完整细节,也没有说明每个目标的具体入侵方式。