Agenti di intelligenza artificiale autonomi hanno contribuito a sottrarre oltre 600.000 record di carte di credito e a diffondere skimmer di pagamento su almeno 119 siti web, secondo i ricercatori di cybersecurity che hanno seguito l’operazione.
Punti chiave:
- Oltre 600.000 record validi di carte di credito sono stati rubati a due aziende, tra cui 488.372 carte appartenenti a clienti statunitensi.
- I ricercatori hanno confermato la presenza di skimmer in 19 vittime identificate per nome e collegato più di 100 ulteriori siti compromessi alla stessa campagna.
- Il costo complessivo dell’operazione è stimato tra 12.000 e 18.000 dollari, pari in media a circa 25 dollari per bersaglio.
Attacchi con agenti AI
Gambit Security ha affermato che l’operazione ha utilizzato tre framework AI open source – Strix, Cairn e Hermes – per scandagliare i bersagli, sfruttare le vulnerabilità e gestire le attività successive alla compromissione. La campagna è iniziata a luglio ed è rimasta attiva almeno fino al 22 settembre, con un operatore sospettato di essere basato in Cina che forniva agli agenti istruzioni di base per poi lasciarli agire in modo largamente autonomo.
Secondo i ricercatori, l’attaccante ha ottenuto dati di pagamento validi da due aziende, inclusi 488.372 numeri di carta appartenenti a clienti negli Stati Uniti. Gambit ha inoltre riferito che gli skimmer sono stati ordinati contro almeno 27 vittime identificate per nome e ne ha confermato la presenza in 19 casi nel corso dell’indagine.
Con il supporto di un altro ricercatore di sicurezza, Gambit ha individuato oltre 100 ulteriori siti web contenenti codice skimmer riconducibile alla stessa campagna. BleepingComputer ha riportato un perimetro confermato di almeno 119 siti web, un conteggio che si riferisce ai siti infetti e non a 119 aziende distinte.
Tra le organizzazioni colpite figurano un gruppo alberghiero del Fortune 500, una grande compagnia aerea statunitense, un distributore di forniture industriali e un retailer di moda online. Gli attaccanti hanno inserito gli skimmer in file JavaScript, pagine di checkout, archivi cloud, database e deployment Kubernetes, mentre job pianificati (cron job) erano in grado di ripristinare il codice malevolo dopo eventuali rimozioni.
Una delle “skill” di Hermes istruiva il sistema così: “Dopo aver estratto e scaricato tutti i dati delle carte, cancella in blocco i campi di origine”. Secondo Gambit, questo processo di “pulizia” ha causato perdita di dati e disservizi operativi per diversi retailer.
Da leggere anche: Ethereum potrebbe trovare nuova domanda dai pagamenti AI, secondo BlackRock
I costi degli attacchi AI
Gambit stima che l’intera campagna sia costata tra 12.000 e 18.000 dollari, pari a circa 25 dollari per bersaglio. Una revisione interna dell’operatore ha prodotto una cifra analoga: un costo medio di 25,46 dollari su 101 scansioni completate, con target individuali che andavano da 3,13 a 79,31 dollari.
I ricercatori sottolineano che la combinazione di automazione e bassi costi operativi potrebbe consentire anche ad attaccanti con competenze limitate di lanciare campagne su scala più ampia.
In alcuni casi, gli strumenti basati su AI hanno ottenuto accesso ai sistemi nel giro di poche ore, dopo aver ricevuto soltanto istruzioni sintetiche tra una fase autonoma e l’altra.
La campagna mostra inoltre come un’AI “agentica” possa andare oltre il semplice supporto ai criminali informatici su singoli task, arrivando a coordinare in modo autonomo scansione, sfruttamento delle vulnerabilità, persistenza all’interno dei sistemi e furto di dati. L’attività tracciata da luglio al 22 settembre indica che l’operazione si è trasformata in una campagna continuativa, mentre il basso costo per bersaglio ha reso economicamente sostenibile ripetere gli attacchi.
Prossimo articolo: Claude scopre un misterioso sistema simile a CRISPR nascosto nel DNA virale

