网络安全公司披露,一场利用自主AI代理发起的黑客行动,已窃取逾60万条信用卡记录,并在至少119个网站散布支付“刷卡器”(skimmer)恶意代码。研究人员指出,该行动展现了“代理型AI”将网络犯罪批量化、自动化和低成本化的趋势。
要点概览
- 两家企业共超过60万条有效信用卡记录被盗,其中48万8,372张属于美国持卡人。
- 研究人员在19家已点名受害企业系统中确认发现“刷卡器”,并将逾100个额外被感染网站关联至同一攻击行动。
- 整体行动成本仅约1.2万至1.8万美元,折算平均每个目标约25美元。
AI 代理主导攻击链
Gambit Security表示,此次行动使用了三套开源AI框架——Strix、Cairn和Hermes——自动完成目标扫描、漏洞利用以及入侵后的持久化与数据窃取等环节。根据其与报道交叉验证,这轮攻击自7月启动,至少持续活跃至9月22日。
研究人员研判,幕后操作者疑似位于中国,只需向AI代理下达简短指令,之后大部分操作由代理自主循环执行。
据披露,攻击者从两家公司系统中获取了大量有效支付卡数据,其中美国持卡人信息达48万8,372条。Gambit补充称,在其调查期间,至少对27家已具名受害机构下达植入“刷卡器”指令,并在其中19家的实际环境中确认发现恶意代码。
在另一名安全研究人员协助下,Gambit又识别出逾100个额外网站携带与该行动相关联的“刷卡器”脚本。根据BleepingComputer统计,目前已确认受感染网站总数至少达119个,这一数字指的是被植入恶意代码的网站数量,而非119家独立公司。
受波及机构涵盖一家财富500强酒店集团、一家大型美国航空公司、一家工业品分销商以及一家线上时尚零售商等。攻击者将“刷卡器”部署于多种关键组件中,包括JavaScript文件、结账页面、云存储、数据库和Kubernetes集群部署;同时借助定时任务(cron job)在恶意代码被清除后自动回植,实现“弹回来”的持久化能力。
在Hermes框架中的一项“技能”写道:“在提取并下载完所有卡数据后,分批清空源字段。”Gambit表示,这种“清理”行为在多家零售企业引发数据丢失及业务中断。
延伸阅读: 以太坊或将因AI支付迎来新增需求,贝莱德称
超低成本的AI攻击经济学
Gambit估算,这一整套行动的总成本在1.2万至1.8万美元之间,折算下来每个目标约25美元左右。攻击者自身的事后复盘给出的测算结果相近:在101次完成扫描任务中,平均每个目标成本为25.46美元,单个目标成本区间从3.13美元到79.31美元不等。
研究人员指出,自动化工具与低运营成本的结合,意味着即便技术能力有限的攻击者,也可以发起覆盖面更广的行动。在部分案例中,这些AI工具仅凭几句简短指令,在数小时内便获取系统访问权限,期间几乎全程由代理自主运行。
此次攻击展示出“代理型AI”如何从过去仅协助黑客完成零散任务,演变为可以自主协调整条攻击链:包括大规模扫描、漏洞利用、建立持久通道以及有组织的数据窃取。根据7月至9月22日的活动轨迹,这已不再是一次性行为,而是发展为持续性的攻击行动;而在每个目标成本极低的前提下,重复发动攻击在经济上具有很强可行性。

