Geri Dön
Üç açık kaynak AI ajanı bir Fortune 500 şirketine, ABD havayoluna ve 25'ten fazla kuruma sızdı
SiTech AI Team2 წთ. საკითხავი

Üç açık kaynak AI ajanı bir Fortune 500 şirketine, ABD havayoluna ve 25'ten fazla kuruma sızdı

Maddi kazanç odaklı bir saldırgan üç açık kaynak AI ajanıyla yüzlerce çevrimiçi perakendeciye saldırdı, 600 binden fazla kredi kartı kaydı çaldı ve şirket başına ortalama 25 dolar harcadı.

Maddi kazanç peşindeki bir saldırgan, üç açık kaynak AI ajanıyla yüzlerce çevrimiçi perakendeciye sızdı, 600 binden fazla kredi kartı kaydı çaldı ve ödeme sayfalarına kart çalan scriptler yerleştirdi. AI güvenlik şirketi Gambit Security saldırganın sunucusuna erişti ve kampanyayı kendi kayıtlarından ve araçlarından yeniden kurdu; tehdit istihbaratı direktörü Eyal Sela bunu 22 Eylül'de yazdı.

Kurbanlar arasında Fortune 500 listesinden bir konaklama şirketi, büyük bir ABD havayolu, büyük bir ABD endüstriyel tedarik distribütörü ve bir ABD online moda perakendecisi var. Sadece 10-15 Eylül arasında operatör en az 105 saldırı başlattı ve en az 27 şirketi farklı düzeylerde ele geçirdi. Kampanya Temmuz 2026'ya uzanıyor ve hâlâ sürüyor.

Cairn saldırı projelerinin zaman çizelgesi

Üç ajan, tek operatör

Strix sömürülebilir açıkları aradı: 23-31 Ağustos arasında 138 sunucuya karşı 146 kez çalıştırıldı. Cairn uçtan uca sömürüyü üstlendi. Kampanyayı, Çince bir persona olan SOUL - Red Team Operator ile yüklenmiş Hermes yönetti: 121 beceri, bunların 78'i saldırı becerisi, biri de sistemin kendi içerik filtrelerini kaldırmak için yazılmıştı.

İnsan operatör 260 oturumda Çince 1.951 komut yazdı; çoğu "rapordaki dosya yüklemesi kod çalıştırmaya izin veriyor mu, bak" gibi kısa talimatlardı. Gambit'e göre sistem, daha yeni modeller talepleri reddettiği için Anthropic'in Claude Opus 4.6 modelini kullandı.

Hedef başına 25 dolar

Model erişimi OpenRouter üzerinden sağlandı. 25 Ağustos'ta alınan bakiye dört haftada 7.005,71 dolar harcandığını gösteriyor; Gambit tüm kampanyanın maliyetini 12.000-18.000 dolar olarak tahmin ediyor. Tamamlanan 101 taramada ortalama 25,46 dolar: en ucuz hedef 3,13, en pahalısı 79,31 dolar.

Çalınan kartlar, yok edilen veriler

Erişim sağlanan yerlerde bu genelde bir günden az, çoğu zaman birkaç saat sürdü. Belgelenen bir zincir kimlik doğrulaması gerektirmeyen SQL enjeksiyonuyla başladı, root yetkileri, AWS Secrets Manager'dan 46 sır ve bir Magento veritabanının şifreleme anahtarıyla sona erdi.

Skimmerlar en az 27 isimli kurban için sipariş edildi ve 19'unda doğrulandı. Bir beceri, veri çekildikten sonra kart alanlarının silinmesini emrediyordu; bir bisiklet mağazasında temizlik, adları ajanın geçici önekleriyle eşleşen 180 tabloyu, kurbanın yöneticilerinin aldığı yedekler dahil sildi. Gambit'in sonucu: veri kaybı artık başkasının rutininin yan etkisi olarak gelebilir.

SSiTech

SiTech — AI destekli web geliştirme

Hızlı ve modern web siteleri kuruyor, AI'yı gerçek iş akışlarına taşıyoruz. Projeniz veya sorunuz mu var? Yardımcı olmaktan mutluluk duyarız.