Massive Chinese hack uses AI agents to steal over 600,000 credit cards and hit hundreds of sites with malware

安全公司 Gambit 披露,一个被其判断为出于经济动机的中国威胁组织自 2026 年 7 月起用三个自主 AI 代理框架运行信用卡盗刷攻击,已窃取超 60 万条支付记录,攻击仍在进行。

一句话看懂:安全公司 Gambit 披露,一个被其判断为出于经济动机的中国威胁组织自 2026 年 7 月起用三个自主 AI 代理框架运行信用卡盗刷攻击,已窃取超 60 万条支付记录,攻击仍在进行。

事件核心:发生了什么

据 TechRadar 报道,Gambit 研究人员恢复了攻击者的中转服务器,据此重建了整条攻击链。攻击者用 Strix、Cairn、Hermes 三套 AI 框架自主执行侦察、入侵和植入盗刷脚本,单日约攻击 10 家公司。Gambit 称,9 月 10 日至 15 日的五天内,这些代理发起 105 波攻击,不同程度攻陷 27 家组织。受害者包括一家财富 500 强酒店集团、一家美国大型航空公司、一家工业用品分销商和一家线上时尚零售商。Hermes 加载了名为“SOUL – Red Team Operator”的中文系统人格,含 121 项技能(78 项攻击技能),在 260 个会话中仅由人类输入 1951 条简短中文提示,底层调用了 Anthropic 的 opus-4.6(新模型拒绝其请求后改用该版本);Cairn 则使用 DeepSeek v4.1 Flash。

为什么重要

成本结构是这起事件最值得注意的地方。Gambit 称,四周花费约 7000 美元,行动总成本不超过 1.8 万美元,折算下来每个被攻击目标约 25.46 美元,最低 3.13 美元,最高 79.31 美元。也就是说,过去只有资源充足的组织才能承担的持续性渗透,正在被大模型推理能力压到“几十美元一次”的水平。Gambit 形容,这些代理展现出人类攻击者“很难维持”的耐心、持续性和创造力,取得访问权通常不到一天,很多情况只需数小时。这动摇的是传统安全预算的前提——当攻击边际成本趋近于零,防御方靠人力巡检和周期性渗透测试的节奏会明显跟不上。

对用户/开发者/创作者的影响

对普通用户,短期内没有可操作的新动作,但支付页面被注入盗刷脚本的风险在上升,结账时留意跳转域名、优先使用虚拟卡或支付平台代扣仍有意义。对开发者和企业技术团队,重点在自建系统和自定义软件:Gambit 指出攻击者借助网站排名服务筛选目标,主要盯上运行定制化软件的站点。这意味着“自研”不再等于“更安全”,反而可能因为缺少成熟的托管防护和补丁机制成为优先目标。目前公开信息显示,代理的剧本中还包含数据删除或清理指令,已经在部分入侵事件中造成业务中断,备份与恢复演练的价值被进一步放大。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

值得关注的后续

一是这类“代理化攻击”是否会被更多团伙复制,Gambit 呼吁企业转向“韧性优先”的思路,相关方法论可能很快进入安全采购清单。二是 Anthropic、DeepSeek 等模型方是否会针对自主攻击链加强滥用检测与拒答策略,以及这种对抗会不会推高攻击者的模型切换成本。三是被点名的财富 500 强与航空公司是否会披露更多细节,以及监管层面对 AI 代理用于网络攻击的定性与追责路径。

来源:TechRadar

celebrityanime
celebrityanime
文章: 25382

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注