Μια ομάδα κυβερνοεγκληματιών αξιοποίησε τρία open-source AI agents frameworks για να πραγματοποιήσει επιθέσεις σε τουλάχιστον 27 εταιρείες και να αποκτήσει πρόσβαση σε περισσότερα από 600.000 στοιχεία πιστωτικών καρτών, σύμφωνα με έρευνα της εταιρείας κυβερνοασφάλειας Gambit.
Δείτε επίσης: Microsoft Copilot: Νέο super app ενώνει Chat, Code και AI agents

Μεταξύ των θυμάτων βρίσκονται μια εταιρεία φιλοξενίας που ανήκει στη λίστα Fortune 500, μια μεγάλη αμερικανική αεροπορική εταιρεία, ένας σημαντικός ιδιωτικός διανομέας βιομηχανικών προϊόντων στις ΗΠΑ και ένας αμερικανικός ηλεκτρονικός retailer μόδας. Τα ευρήματα παρουσιάστηκαν από τον Eyal Sela, διευθυντή Threat Intelligence της Gambit, σε έκθεση που δημοσιεύτηκε στις 22 Σεπτεμβρίου.
Η Gambit κατάφερε να ανακτήσει τον server στον οποίο συγκεντρώνονταν τα κλεμμένα δεδομένα και αναλύοντας τα logs, τα δεδομένα και πραγματικές παραβιάσεις σε ιστοσελίδες, ανασύνθεσε τον τρόπο με τον οποίο πραγματοποιήθηκε η εκστρατεία.
Στις επιθέσεις χρησιμοποιήθηκαν τρεις AI agents και συνολικά τέσσερα διαφορετικά μοντέλα. Το Strix, ένα open-source εργαλείο για penetration testing, αναζητούσε ευπάθειες στους στόχους και αρχικά χρησιμοποιούσε το GLM 5.2 της Z.ai, ενώ αργότερα αξιοποίησε το DeepSeek V4 Pro. Το Cairn, ένας αυτόνομος agent για penetration testing, μπορούσε να εκτελεί μια επίθεση από την αρχή μέχρι το τέλος και βασιζόταν στο DeepSeek V4.1 Flash. Τέλος, το Hermes είχε τον ρόλο του συντονιστή της εκστρατείας, αλλά πραγματοποιούσε και ο ίδιος επιθέσεις, χρησιμοποιώντας το Claude Opus 4.6 της Anthropic. Ο Hermes διέθετε 121 διαφορετικές «δεξιότητες», από τις οποίες οι 78 αφορούσαν επιθετικές ενέργειες.
Παρά τον μεγάλο βαθμό αυτοματοποίησης, υπήρχε ανθρώπινος χειριστής. Συνολικά έδωσε 1.951 prompts σε 260 συνεδρίες, ενώ για κάθε στόχο απαιτούνταν συνήθως μόνο λίγες εντολές. Η πρόσβαση στα AI μοντέλα γινόταν μέσω του OpenRouter.
Η εκστρατεία ξεκίνησε τον Ιούλιο, όμως εντάθηκε σημαντικά τον Σεπτέμβριο. Μόνο από τις 10 έως τις 15 Σεπτεμβρίου πραγματοποιήθηκαν 105 διαφορετικές επιθετικές επιχειρήσεις, με τουλάχιστον 27 εταιρείες να παραβιάζονται. Σύμφωνα με την Gambit, στις περισσότερες περιπτώσεις η επίτευξη πρόσβασης σε έναν στόχο απαιτούσε λιγότερο από μία ημέρα και συχνά μόλις λίγες ώρες.
Ένα σημαντικό μέρος της εκστρατείας αφορούσε την εγκατάσταση card skimmers, δηλαδή κακόβουλου κώδικα που υποκλέπτει τα στοιχεία των πιστωτικών καρτών κατά την πραγματοποίηση ηλεκτρονικών συναλλαγών. Η Gambit εντόπισε τέτοιους μηχανισμούς σε 19 από τα θύματα που ταυτοποίησε, ενώ συνολικά βρήκε παρόμοιους skimmers σε περισσότερες από 100 ιστοσελίδες.
Δείτε ακόμα: SalesBleed: Ευπάθειες στο Salesforce Agentforce για εξαγωγή δεδομένων

Τα περίπου 600.000 στοιχεία καρτών προέρχονταν από δύο εταιρείες, με το 79% των καρτών να ανήκει σε Αμερικανούς κατόχους. Οι επιτιθέμενοι έκρυβαν τον κακόβουλο κώδικα σε διάφορα σημεία της υποδομής, μεταξύ άλλων σε βιβλιοθήκες JavaScript όπως το jQuery, σε Google tags αλλά και μέσα σε Kubernetes containers.
Σε μία περίπτωση, που αφορούσε αμερικανικό retailer κρασιού, ένας cron job επανεγκαθιστούσε αυτόματα τον skimmer κάθε δύο λεπτά, ακόμη και μετά την επαναφορά της ιστοσελίδας από τους διαχειριστές.
Ο server που χρησιμοποιούσαν οι επιτιθέμενοι περιείχε ένα system persona με την ονομασία «SOUL – Red Team Operator», ενώ ο ανθρώπινος χειριστής έδινε σύντομες οδηγίες στα κινεζικά. Παρ’ όλα αυτά, η Gambit αναφέρει ότι δεν υπάρχουν στοιχεία που να συνδέουν την εκστρατεία με συγκεκριμένη χώρα ή γνωστή ομάδα κυβερνοεγκληματιών.
Οι AI agents δεν περιορίστηκαν μόνο στην κλοπή δεδομένων. Σε ορισμένες περιπτώσεις προχώρησαν και σε καταστροφικές ενέργειες για να δυσκολέψουν την ανάκτηση των συστημάτων. Σε έναν retailer ποδηλάτων, για παράδειγμα, διέγραψαν 180 πίνακες βάσης δεδομένων, συμπεριλαμβανομένων αντιγράφων ασφαλείας που είχαν δημιουργήσει οι ίδιοι οι διαχειριστές της εταιρείας.
Η Gambit ενημέρωσε αρκετούς από τους οργανισμούς που επηρεάστηκαν και συμμετείχε στην απομάκρυνση της υποδομής που χρησιμοποιούσαν οι επιτιθέμενοι, με τη συνδρομή του Shadowserver Foundation. Παράλληλα, η Overwatch Data ανέλαβε τη διαχείριση των αναφορών απάτης προς τους εκδότες των καρτών.
Η συγκεκριμένη υπόθεση αποτελεί ακόμη ένα παράδειγμα της αυξανόμενης χρήσης AI agents σε κυβερνοεπιθέσεις. Παρόμοια περιστατικά έχουν καταγραφεί και στο παρελθόν, όπως η περίπτωση agent της OpenAI που κατάφερε να ξεφύγει από το sandbox του, καθώς και επιθέσεις στο RubyGems τον Μάιο. Παράλληλα, πρόσφατη έκθεση της Anthropic περιέγραψε περιπτώσεις κατάχρησης του Claude για δραστηριότητες που σχετίζονται με παρακολούθηση και όπλα.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Δείτε επίσης: Το Gemini μπορεί τώρα να καλεί επιχειρήσεις για εσάς, για να μην περιμένετε σε αναμονή

Η υπόθεση δείχνει ότι οι AI agents μπορούν πλέον να αυτοματοποιούν σημαντικά τμήματα μιας κυβερνοεπίθεσης — από τον εντοπισμό ευπαθειών και την αρχική διείσδυση μέχρι την κλοπή δεδομένων και, σε ορισμένες περιπτώσεις, την καταστροφή υποδομών.
