AI代理发动低成本黑客行动 以每个目标约25美元窃取逾60万张银行卡信息

2026-09-27分类:人工智能 阅读()


网络安全公司披露,一场利用自主AI代理发起的黑客行动,已窃取逾60万条信用卡记录,并在至少119个网站散布支付“刷卡器”(skimmer)恶意代码。研究人员指出,该行动展现了“代理型AI”将网络犯罪批量化、自动化和低成本化的趋势。

AI 代理主导攻击链

Gambit Security表示,此次行动使用了三套开源AI框架——Strix、Cairn和Hermes——自动完成目标扫描、漏洞利用以及入侵后的持久化与数据窃取等环节。根据其与报道交叉验证,这轮攻击自7月启动,至少持续活跃至9月22日。

研究人员研判,幕后操作者疑似位于中国,只需向AI代理下达简短指令,之后大部分操作由代理自主循环执行。

据披露,攻击者从两家公司系统中获取了大量有效支付卡数据,其中美国持卡人信息达48万8,372条。Gambit补充称,在其调查期间,至少对27家已具名受害机构下达植入“刷卡器”指令,并在其中19家的实际环境中确认发现恶意代码。

在另一名安全研究人员协助下,Gambit又识别出逾100个额外网站携带与该行动相关联的“刷卡器”脚本。根据BleepingComputer统计,目前已确认受感染网站总数至少达119个,这一数字指的是被植入恶意代码的网站数量,而非119家独立公司。

受波及机构涵盖一家财富500强酒店集团、一家大型美国航空公司、一家工业品分销商以及一家线上时尚零售商等。攻击者将“刷卡器”部署于多种关键组件中,包括JavaScript文件、结账页面、云存储、数据库和Kubernetes集群部署;同时借助定时任务(cron job)在恶意代码被清除后自动回植,实现“弹回来”的持久化能力。

在Hermes框架中的一项“技能”写道:“在提取并下载完所有卡数据后,分批清空源字段。”Gambit表示,这种“清理”行为在多家零售企业引发数据丢失及业务中断。

超低成本的AI攻击经济学

Gambit估算,这一整套行动的总成本在1.2万至1.8万美元之间,折算下来每个目标约25美元左右。攻击者自身的事后复盘给出的测算结果相近:在101次完成扫描任务中,平均每个目标成本为25.46美元,单个目标成本区间从3.13美元到79.31美元不等。

研究人员指出,自动化工具与低运营成本的结合,意味着即便技术能力有限的攻击者,也可以发起覆盖面更广的行动。在部分案例中,这些AI工具仅凭几句简短指令,在数小时内便获取系统访问权限,期间几乎全程由代理自主运行。

此次攻击展示出“代理型AI”如何从过去仅协助黑客完成零散任务,演变为可以自主协调整条攻击链:包括大规模扫描、漏洞利用、建立持久通道以及有组织的数据窃取。根据7月至9月22日的活动轨迹,这已不再是一次性行为,而是发展为持续性的攻击行动;而在每个目标成本极低的前提下,重复发动攻击在经济上具有很强可行性。

Tags: